УДК 004.738.5+343.7 ББК 32.973.202+67.408 Г 52 Г 52
Гладкий А. А. Остап Бендер в XXI веке, или Изощренные способы вы манивания денег через Интернет / А. Гладкий. — М.: Рид Групп, 2011. — 96 с. — (Деньги в Интернете). ISBN 978-5-4252-0173-7 Мошенничество в Интернете процветает, не по дням, а по часам растет число обманутых и пострадавших от него людей. Хищение денег, кража конфиденци альной информации, вымогательство, недобросовестная реклама и откровенный обман — несть числа приемам и способам, которыми оперируют современные Остапы Бендеры для «сравнительно честного отъема денег у населения». Лучший способ обезопасить себя от интернет-мошенников состоит в том, чтобы не попадаться на их уловки. И в этой книге мы расскажем о самых изощренных способах, которыми пользуются злоумышленники с целью обмана излишне доверчивых граждан. УДК 004J38.5+343.7 ББК 32,973,202+67.408
Научно-популярное издание ДЕНЬГИ В ИНТЕРНЕТЕ
Гладкий Алексей Анатольевич
ОСТАП БЕНДЕР В XXI ВЕКЕ, или Изощренные способы выманивания денег через Интернет Главный редактор И. Е. Федосова Ответственный редактор А. В. Баранов. Выпускающий редактор И. А. Липкин Художественный редактор М. А. Левынин Компьютерная верстка К. А. Климентовский. Корректор Г. Н. Рыженкова ООО «Рид Групп» 119021, Москва, ул. Россолимо, д. 17, стр. 1, тел. 788-0075(76)
Свои пожелания и предложения по качеству и содержанию книг Вы можете сообщить по эл. адресу
[email protected] Издание осуществлено при техническом содействии ООО «Издательство АСТ»
Подписано в печать 29.12.2010. Формат 60x90/16. Уел. печ. л. 6,0. Печать офсетная. Бумага писчая. Тираж 3 ООО экз. Заказ Ne 4955. Отпечатано с готовых диапозитивов в типографии ООО «Полиграфиздат» 144003, г. Электросталь, Московская область, ул, Тевосяна, д. 25 ISBN 978-5-4252-0173-7
© ООО «Рид Групп», 2011
Оглавление
Введение
................ .......................... ............................................
7
Глава 1. Обман при устройстве на работу и предложении заработка .......................................................................... 8 Фрилансер, будь бдителен! ..................................... ............. 8 Платное «устройство на работу» .......................................... 13 Обработка писем на д о м у.....................................................15 Набор отсканированных текстов ......................................... 17 Перевод текстов . . . .............................. >. . . .................... 19 Вырезание, склеивание, обработка, перебирание................ 21 Переход по ссылкам' ......... *................................................ 22 Платные «комплексы» или «бизнес-пакеты» ........................24 Глава 2. Выманивание и кража денег из элёктронных кошельков .......................................................................... 26 Волшебный кошелек ............................................................ 26 Можно ли взломать электронный кошелек? ..........................27 Подложные письма от службы технической поддержки .......................................................30 Виртуальные обменники ..................................................... 31 И опять обмен в^люТ .............................................................34 Предложение работать «оператором WebMoney» ................ 35 Обман с автоматическими сборщиками денег .....................37 Программа для генерирования карт WebMoney ...................38 Глава 3. Обман в интернет-магазинах ..........................................39 Правила совершения покупок в интернет-магазине..............39 Неоправданная дешевизна товара ....................................... 40 Фальшивая витрина 4.............................................................41 «Плавающая» цена в интернет-магазине .............................. 41 Розыгрыши и лотереи в интернет-магазинах ....................... 42 Продажа некондиционного или б/у товара............................42 Глава 4. Обман в интернет-лотереях, казино и на аукционах . . . 44 Фальшивое казино ............................................................ 44 Задержка с выводом средств .............................. ............... 45 Заманчивый лот на аукционе .............................................. 46 Мобильный аукцион ......................... ..................................47 «Крупный выигрыш в лотерею» .............................................48 «Сбой» в системе интернет-казино....................................... 48 5
Глава 5. Выманивание денег с помощью специальных программных средств ..................................................... 50 Удаленное шифрование данных ............................................ 50 Использование мошенниками шпионского ПО .....................51 DOS-атака на сайт с последующим вымогательством денег . . . 54 «Заражение» компьютера с предложением купить надежней антивирус,................................ , ..........................54 «Платный» Internet Explorer ................................................... 56 Глава 6. Прочие виды обмана и выманивания д е н е г ................ 58 Кража персональных данных с последующим выманиванием денег ............................................................ 58 Нигерийский спам............................; ........... ............. .. 59 «Бесплатная эротическая экскурсия» по страницам сайта . . . 61 Просьба выслать СМС за разблокировку персональной страницы в, социальной сети ................................................. 61 Реклама и продвижение сайтов ............................................ иЗ Удаление с экрана навязчивой рекламы за С М С ...................бб «Бесплатные» диеты .................. '........................................ 67 Обман с доверительным управлением на Forex.....................69 «Липовая» защита доменного имени.............................. 70 Фишинг................................................................................. 71 Поиск спутника жизни .......................................................... 72 Оплата за хакёрские услуги .................................................73 Как мошенники могут использовать социальные сети ......... 74 Фиктивные реалити-шоу ......................................76 Предсказания и~составление «индивидуальных» гороскопов................................ . . ............................... .. 77 Продажа «чудодейственных» медикаментов..........................78 Глава 7. Помоги себе сам. Как не стать жертвой мошенников
.............................. 80
Ответственность за мошенничество в сфере И Т ............................................................................................... 80 Как не стать жертвой мошенников. Полезные советы ......... 82 Признаки, по которым можно определить, что вас хотят обмануть ...................................................................................... 85 Избегай стандартных паролей! .................... ............................... 88 Советы пользователям системы WebMoney . ., ....................... 89
Как самостоятельно распознать наличие в компьютере' программ-шпионов ............................................ •................. 90 Заключение
96
Введение
Мошенничество появилось давно, в, период становления человече ского общества, и, надо признать, этот вид «деятельности» успешно эволюционировал. В поисках добычи по миру снуют многочисленные проходимцы, жулики, мошенники, вымогатели и прочая малопочтен ная публика. Они проникли практически во все области экономики и'социальной жизни и, конечно, добрались до Интернета. В последние годы мошенники орудуют в Сети с особым размахом, ко личество обманутых и пострадавших от них людей растет не по дням, а по часам. Хищение денег, кража конфиденциальной информации, вымогательство, откровенный обман и элементарное надувательство — несть числа приемам и способам, которыми оперируют современные Остапы Бендеры для «сравнительно честного отъема денегу населения». Причем далеко не всегда они действуют нагло и напористо (хотя этого тоже хватает). Современный интернет-злоумышленник хитер, коварен, но в то же время тактичен и вежлив. Он умеет расположить к себе потенциальную жертву (с помощью Интернета сделать это несложно) и добиться если не уважения, то, по крайней мере, полного доверия. Когда же наступает «прозрение»-и жертва осознает, что ее обманули, то предпринимать что-либо очень сложно, а зачастую почти нереально. Характерная особенность такого мошенничества: злоумышленника трудно поймать и привлечь к ответственности. Ведь физически он мо жет находиться даже на другом краю земного шара. И если он по лучает от своих жертв деньги с помощью электронных платежных систем (WebMoney, «Яндекс.Деньги» и т.п.), то вычислить его очень и очень сложно. Но даже если мошенник обнаружен и привлечён к от ветственности (а его действия, кстати, прямо подпадают под юрисдик цию Уголовного кодекса РФ), то вернуть свои деньги вряд ли удастся. Следовательно, лучший способ обезопасить себя — не попадаться в расставленные интернет-мошенниками сети. В этой книге мы рас скажем о некоторых распространенных способах обмана. Надеемся, что предлагаемый материал поможет вам своевременно распознавать интернет-проходимцев и тем самым защитить себя от их посягательств. 7
Глава 1 Обман при устройстве на работу и предложении заработка
Как известно, рыба ищет, где глубже, а человек — где лучше. В поисках нового места работы или дополнительной подработки многие пользу ются Интернетом, где и попадают в лапы многочисленных аферистов. В первую очередь отметим, что большинство из них действуют по одной и той же схеме.- пользователю предлагается быстрое и сказочное обо гащение, которое н,е требует практически никаких усилий. Единствен ное «пустяковое» условие — необходимо перевести некоторую сумму денег по указанным реквизитам, и после этого доходы потекут рекой. «Ведь это классическое правило бизнеса: чтобы получить доход, нужно сделать определенные вложения!» — завлекают «благодетели». Раз умеется, после перевода денег пользователь в лучшем случае получает какие-то бессмысленные инструкции, но, как правило, таинственный «работодатель» просто исчезает, не отвечая на письма (разумеется, ни телефона, ни адреса проживания он не сообщает). Бывают и другие ситуации. Например, часто жертвами мошенников становятся фрилан серы: они берутся за выполнение «тестовой» работы, не поинтересовав шись координатами своих анонимных нанимателей: В этой главе мы расскажем о схемах, которыми пользуются интер нет-злоумышленники для обмана тех, кто ищет работу и приработок.
Фрилансер, будь бдителен! В последние годы стремительно растет популярность фриланса — удаленной работы через Интернет. Если кто-то не знаком с этим 8
родом занятий, поясним: человек трудится в удаленном режиме, сидя за домашним (или за другим доступным) компьютером. Он по лучает задание, выполняет его и отправляет, как правило, через Сеть (по электронной почте, через FTP-сервер и т.п.) работодателю. Преимущества таких «производственных отношений» очевидны: не нужно ходить в офис, работать можно по свободному графику (хоть ночью), таких понятий, как опоздание или прогул, не существует и т.д. Поэтому неудивительно, что число людей, для которых фриланс явля ется основным видом заработка, постоянно растет. Фрилансерами мо гут быть специалисты любых сфер деятельности, которые с технической точки зрения в состоянии работать подобным образом: переводчики, программисты, веб-разработчики, тестировщики, журналисты, писатели (в том числе технические), копирайтеры, редакторы, сценаристы, худож ники, специалисты в области графики и видео и т.д. t^o даже если ваша профессия не относится ни к одной, из этих категорий, вы все равно мо жете заниматься фрилансом: ведь никто не мешает врачу или учителю в свободное время писать книги и методички для удаленных работода телей, инженеру-конструктору — готовить чертежи или техническую до кументацию, музыканту — писать партитуры и т.д. Привлекательность фриланса отлично осознают и мошенники, и это на много упрощает их деятельность. Первыми их жертвами становятся те, кто спит и видит себя фрилансером (сегодня немало людей готовы, хоть завтра бросить работу — были бы привлекательные заказы от удален ных работодателей). Один из самых распространенных приемов обмана состоит в том, что соискателю предлагается выполнить тестовое задание. Если вы копирайтер, это может быть статья или фрагмент текста, если программист — вам могут предложить написать фрагмент программ ного кода или разработать приложение, если веб-разработчик, — соз дать веб-страницу и т.д. Причем нередко мошенники прямо заявляют: мол, это задание тестовое, оно не оплачивается, но если вы выполните его качественно, мы возьмем вас на работу, и тогда вы будете получать деньги. Стоит ли говорить, что после выполнения такого задания бес печный фрилансер либо получает отказ в приеме на работу, либо вообще никто не выходит с ним на связь! ВНИМ АНИЕ В современной России такого рода мошенничество — целая индустрия, которая постоянно развивается й совершенствуется, во многом благодаря откровенной безнаказанности. 9
Отметим, что подобный обман может прикрываться не только тесто вым заданием, но и вполне реальным. Ведь часто на подобные пред ложения откликаются опытные люди, у которых.есть образцы работ. В этом случае мошенники отвечают в том духе, что, мол, ваша квали фикация их устраивает, и они предлагают вам сразу начать работать за деньги (разрабатывать сайт, создавать программный код, писать статьи и книги, переводить тексты и т.д.). Только вот денег, как вы до гадались, вам никто не заплатит. Ниже мы приводим несколько примеров того, как и с какими целями могут использоваться подобные мошеннические приемы. • Создание веб-ресурсов. Каждый доверчивый веб-разработчик (фрилансер) готовит отдельную страницу в виде «тестового за* дания», такие же наивные копирайтеры создают контент для данного сайта, а простодушные веб-дизайнеры разрабатывают дизайн* Получается, что над созданием ресурса работает целая команда незнакомых друг с другом, находящихся в разных горо дах (а возможно, и странах) и в конечном итоге обманутых людей. Мошенники лишь координируют их действия и собирают из гото вых фрагментов, подобно конструктору, единое целое, ■ Разработка программных продуктов. Каждый соискатель пишет свой фрагмент программного кода, такие же фрилансеры из числа технических писателей документируют продукт и т.д. Когда все -фрагменты готовы, удаленным разработчикам вежливо говорят: «Спасибо, вы нам не подходите». Или вообще ничего не говорят. • Написание книг. Не секрет, что в России действует многочислен ная армия «литературных негров», которые и являются авторами большинства произведений современной беллетристики (это каса ется как художественной, так и иной литературы). Солидные изда тельства рассчитываются с удаленными работниками полностью и в срок, но существует немало «деятелей», которые делают не плохой бизнес на неоплаченных текстах. Они могут Называть себя по-разному: менеджерами проектов' литературными агентами и т.д. Обычно такой «менеджер проектов» работает примерно так: приглашает на «тестовое задание» несколько удаленных авторов, каждый из которых пишет отдельную главу книги, затем удален ный редактор .редактирует текст, удаленный верстальщик делает верстку и т.д. После этого всем фрилансерам дается «от во рот поворот», готовая и сверстанная книга в электронном виде ю
продается в издательство, а «менеджер проектов» получает свой гонорар. Пытаться искать правду в такой ситуации почти беспо лезно, и все ваши попытки доказать, что именно вы являетесь истинным автором книги, будут выглядеть нелепо. • Перевод текстов. Алгоритм примерно такой же: удаленному пе реводчику предлагается перевести пару страниц «на пробу» (или на условиях последующей оплаты и постоянного сотрудничества). После того как он сдает работу, с ним на связь никто не выходит, его письма остаются без ответа. • Написание статей, журналистских материалов и т.д . Удаленный автор или журналист присылает работу (или несколько работ) — и на этом связь с ним прекращается. • Написание сценариев для сериалов, фильмов, компьютерных игр. Известны случаи, когда по украденным таким способом сценариям создавались популярные телевизионные сериалы и разрабатыва лись компьютерные игры, становившиеся бестселлерами. Во всех перечисленных примерах расчет мошенников верный: по скольку обманутые люди незнакомы друг с другом, они не могут скоординировать свои действия и объединиться с целью поимки и разоблачения «работодателей». Да никому и не захочется этим заниматься — проще смириться с пустой тратой времени. Если же кто-нибудь все же попробует добиться правды, то это будет очень сложно: электронная переписка доказательством не является, коор динат «работодателей» нет, их имен и фамилий никто не знает (ис пользуются, разумеется, вымышленные), да и находиться они могут в другой стране. Причем даже если вы вовремя догадаетесь, что вас банально пытаются «развести», и вовремя «соскочите с крючка», мо шенник ровным счетом ничего Не потеряет, поскольку легко и быстро найдет вам замену. Тем не менее, если вы хотите заниматься фрилансерской деятель ностью, ставить крест на своих планах не стоит. Достаточно соблю дать несложные меры предосторожности, которые хотя и не дают 100%-ной защиты от мошенников, но позволяют свести возможный риск к минимуму и сделать вероятные потери несущественными. Прежде всего, помните: вы должны четко определить, с кем1вы наме рены иметь дело и где находится ваш потенциальный работодатель. 11
Например, если вы получили электронное письмо с предложением выполнить работу (неважно, тестовую или нет), и в нем отсутствуют контактные данные отправителя (электронный адрес не в счет), — будьте особо бдительны. Напишите ответное письмо с требованием указать адрес и телефон, по которому можно связаться с вашим корреспондентом. Как правило, мошенники просто не отвечают на подобные письма, понимая, что этого человека «развести»; не по лучится. Или присылают нелепые отговорки —+ мол, меняем адрес, телефон пока не подключили и т.п. В любом случае знайте: без кон тактных данных работодателя и их последующей проверки (как мини мум нужно позвонить) к работе приступать нельзя, поскольку, если вам их не дают, это однозначно мошенничество. ВНИМ АНИЕ Мошенник может настойчиво требовать от вас подробное развернутое резюме и прочие сведения, но при этом о себе не сообщит ничего, несмотря на все ваши требования. Желая получить от вас максимум информации, он тем самым стремится обезопасить себя: например, вдруг программный код, который вы ему пришлете, украден или присланный вами текст книги не что иное, как плагиат и т.д. Имея же ваше резюме с образцами работ, он, по крайней мере, будет знать, что вы действительно программист или копирайтер, а не такой же жулик. Многие мошенники, предлагающие удаленную'работу, сразу спра шивают: можете ли вы подъехать в офис для личной беседы? Такой вопрос должен насторожить. Если вы ответите, что, мол, не можете приехать, поскольку живете в другом городе, вам тут же с радостью ответят, что «это желательно, но не критично, приступайте к работе». Злоумышленники будут знать, что вы живете далеко, следовательно, вас можно смело обманывать, не опасаясь последствий. СОВЕТ В подобной ситуации всегда отвечайте: да, я готов приехать в офис (даже если работодатель находится не в вашем регионе). Если вам назначат встречу, то тогда можно извиниться и сказать: мол, я не заметил, что речь идет о другом городе. По крайней мере, это будет свидетельствовать о том, что работодатель от вас не прячется. Получив предложение об удаленной работе, наведите справки о своем потенциальном работодателе. Это несложно сделать с помощью Ин тернета: введите в любой поисковик название фирмы или ФИО напи савшего вам человека, на худой конец — просто электронный адрес, 12
и ознакомьтесь с результатами поиска; В большинстве случаев даже такая элементарная проверка позволяет быстро расставить все точки над i. Еще один эффективный способ проверки — так называемые «черные списки работодателей», которые во множестве представлены в Сети. Эти списки формируются по всем сферам, в том числе и по удаленной работе. Если вы сомневаетесь в честности работодателя, поищите его в списках: возможно» он уже кого-то обманул, и информация о нем там имеется. Если же вы стали жертвой мошенника, то не поленитесь внести информацию о нем в такой список: возможно, кому-то эти сведения помогут избежать обмана. Найти «черный список» про сто — для этого достаточно в любом поисковике ввести соответству ющий запрос., ПРИМ ЕЧАНИЕ Иногда в «черные списки» помещают сведения конкуренты вполне порядочного работодателя. Однако в большинстве случаев содержимому списков можно доверять. Ну и, конечно, ни В коем случае не соглашайтесь переводить деньги за «материалы для работы», «услуги по пересылке задания» и т.п. Позже мы поговорим об этом более подробно, а пока необходимо за помнить следующее: если в качестве условия приема на работу вас про сят перевести пусть даже небольшую сумму — это однозначно обман.
Платное «устройство на работу» Искать работу с помощью Интернета очень удобно — можно подать объявление и ждать результатов, не выходя из дома. Тем более что сайтов по данной тематике имеется великое множество. Само собой, без интернет-мошенничества здесь тоже не обходится. Одна из популярных схем.выманивания денег выглядит так: пользо ватель получает письмо (не обязательно спамерское — это может быть просто отзыв на оставленное резюме), в котором красочно опи сываются сказочные перспективы: «я был почти Нищим, весь в дол гах, но благодаря этой замечательной программе быстро разбога тел — теперь у меня много денег, вилла на Канарах, куча машин»... Подобная чепуха может занимать несколько страниц. Короче говоря, получившего письмо вначале «грузят» по полной программе. 13
Если человек недостаточно опытный, то он не удалит письмо немедленно, как это надо бы сразу сделать, а дочитает до конца. Вот в конце-то и бу дет сказано о главном условии подобного «счастья» — нужно всего-на всего перевести по указанным реквизитам (чаще всего на кошелек WebМопеу либо аналогичной платежной системы) некоторую сумму денег (варьируется от 10 долларов до «плюс бесконечности»). Причем не про сто перевести, а оплатить какой-нибудь информационный пакет, либо ключ, либо инструкции, или еще что-нибудь, необходимое для дальней шей «работы». Нужно сказать что в большинстве случаев после оплаты пользователь действительно получает по почте какую-то информацию, которая, впрочем, никоим образом на его финансовом благополучии не сказывается, поскольку приобретает он бессмысленный набор фраз типа «проявляйте усердие, и удача будет с вами». Еще один способ выманивания денег заключается в том, что мошен ник предлагает «содействие в трудоустройстве». Самый примитив ный вариант — это когда предлагается прислать свои данные, .а вме сте с ними некоторую сумму денег за «услуги по поиску работы» и ждать ответа. Само собой, ждать придется бесконечно. Более «хитрый» вариант может выглядеть так. Пользователь полу чает отзыв на свое резюме, которое он разместил в Интернете ранее. В письме сообщается, что его резюме весьма заинтересовало руко водство крупной (российской или зарубежной) компании, но претен денту необходимо пройти удаленное тестирование. Для этого нужно либо заполнить анкету на сайте, либо ответить на присланные во просы, либо сделать еще что-то подобное- После этого придет письмо примерно такого содержания: «поздравляем вас, вы прошли пред варительное тестирование, результаты отличные». В этом же письме (а может — в следующем) предлагается продолжить тестирование, но для того, чтобы получить следующие вопросы (анкеты и т.п.), нужно заплатить определенную сумму денег. Вот на этом этапе и нужно немедленно прекратить сотрудничество с «агентством» или «работодателем» (в зависимости от того, как представился мощенник). В принципе, не исключено, что после оплаты пользователь по лучит еще какие-то тесты, анкеты, вопросы, но после их заполнения и отправки ответ будет либо «к сожалению, повторное тестирование вы не прошли», либо «вы успешно прошли тестирование, но пока вакансии для вас нет» или что-то похожее. В любом случае, если в процессе поиска работы вы сталкиваетесь с требованиями запла тить деньги за содействие, за тестирование, за «бланки анкет» либо за что-то еще, нужно помнить: это не что иное, как мошенничество. 14
Следует отметить, что агентства по трудоустройству, конечно, могут по требовать плату за свои услуги, но это ни в коем случае не предоплата (в данном случае «предоплата» и «мошенничество» — синонимы). Обычно плата за трудоустройство взимается в виде определенного про цента с первой зарплаты соискателя, полученной им на новом месте работы, и этот процент строго оговаривается заранее;
Обработка писем на дому Способ мошенничества, о котором мы расскажем ниже, имеет дав нюю историю. Он зародился лет двадцать назад, и поначалу людей обманывали с помощью обычной почты. С развитием же интер нет-технологий действовать мошенникам стало намного проще. Суть способа состоит в том, что аферисты предлагают баснословные заработки тем, кто займется простой обработкой писем. Приводим пример электронного письма, с помощью которого завлекают потен циальных жертв. Вы уже готовы зарабатывать от 500$ в неделю и изменить свою жизнь? Тогда наше предложение именно для Вас! Надомная работа по программе Homemailer’s Program от латвий ской почтовой компании Sayma, Ltd. Заполнение конвертов по схеме 2$ за конверт. По этой программе успешно работают заполнители в странах ближнего и дальнего зарубежья. С помощью Homemailer’s Program очень многие люди стали довольно состоятельными и смогли осуществить самые заветные желания, значительно улучшить свой социальный статус, им стали доступны не досягаемые ранее блага. Если и Вы готовы примкнуть к рядам этих людей, то Вам неимоверно повезло, ибо то, что мы Вам предлагаем, — это просто удача для Вас! Простая, приятная работа, которую Вы можете выполнять дома в спо койной обстановке всего несколько часов в день. Но эта простая ра бота принесет Вам (при должном старании) 50$ и более в ДЕНЬ!!! Разве это не то, что вы искали всю свою сознательную жизнь? Не дайте ГОСПОЖЕ УДАЧЕ проскользнуть мимо Вас! 15
Только тот ничего не добивается, кто ни на что не решается! Примите правильное решение, и Ваша семья будет Вам благодарна всю жизнь! Приступайте немедленно, и тогда Вы можете застать наше СПЕ ЦИАЛЬНОЕ ПРЕДЛОЖЕНИЕ, приуроченное ко второй годовщине Homemailer’s Program на рынке труда Украины, России и всего СНГ! Место жительства не имеет абсолютно никакого значения! За до полнительной информацией обращаться на e-mail sayma_ukraine@ hotpop.com. РЕШАЙТЕСЬ! Заметьте: никаких контактных данных, кроме электронного ящика, в письме нет. После того как вы напишете на этот адрес, вам при дет ответ, сущность которого состоит в следующем: для того, чтрбы начать работу, вам следует перевести определенную сумму денег по указанным реквизитам. Стоит ли говорить, что после перечисле: ния денег сотрудничество с этой конторой закончится! В данном случае мошенники завели себе простенький сайт на дешевом хостинге, чтобы создать иллюзию более-менее солидной конторы. Но по следние сомнения в нечистоплотности этих «деятелей» исчезают после знакомства с вывешенными на сайте контактными данными (рис. 1.1). Надомная Работа От Латвийской Компании
"Sayma. LTD" Адрес нашего центрального офиса: P.O.Box 74, Riga, LV-1082, Latvia Sayma, Ltd. По всем вопросам пишите нам на e-mail:
[email protected] Рис, 1.1. Контактные данные мошенников
Обратите внимание — центральный офис «солидной почтовой компа нии» находится в абонентском ящике! После этого только очень наив ный человек может сохранить веру в порядочность злоумышленников. 16
Кстати, важный момент: даже если они дают ссылку на свой сайт, то последний, как правило, выглядит крайне примитивно, там от сутствует какой бы то ни было дизайн. А услуги хостинга в луч шем случае оплачены на непродолжительный срок, что составляет совсем незначительную сумму (в пределах 5-10 долларов), или вообще являются бесплатными. Это касается всех интернет-мо шенников, предлагающих удаленную работу. Проверить историю сайта (на каком хостинге зарегистрирован, на какой срок оплачен хостинг и др.) можно с помощью специализированных ресурсов в Интернете.
Набор отсканированных текстов Сплошь и рядом сайты, посвященные трудоустройству, а также доски бесплатных объявлений приглашают удаленных сотрудников заняться набором отсканированного текста. При этом «работо датель» красочно описывает перспективы, высокие расценки и привлекательные заработки. Правда, сам при этом не имеет ни сайта, ни контактного телефона, а электронный ящик у него от крыт на бесплатном ресурсе. На рис. 1.2 показан пример такого объявления. Описание объявления «Требуется наборщик текстов»
Требования: - Знание русского языка, грамотность; - Знание ГНС и офисных программ; - Доступ в Интернет для поддержки связи с офисом и передами материала; - Возраст от 16 лет; - Место проживания не имеет значения. Обязанности: Обработка материала любой тематики посредством текстового редактора, это может быть печатный или рукописный отсканированный текст. Условия: свободный график, сдельная оплата лг» 30000 рублей в месяц.
Рис. 1.2. Сомнительное объявление р вакансии наборщика текстов
Первая мысль, которая приходит в голову после прочтения подоб ного объявления: если бы это было так, то половина населения Рос сии немедленно бросила бы работу и села набирать тексты по с бодному графику за 30000 рублей (фактически 1000 дол/j в месяц! Хотя на первый взгляд такая работа кажется вполне реа ведь набор текстов — это конкретный вид деятельности, в о
от той же обработки-почтовой корреспонденции или прочих сомни тельных предложений. Но если вы отправите письмо с предложе нием своей кандидатуры, с вас потребуют некоторую сумму (это может быть и 50, и 100, и 300 рублей, и др.) в счет гарантии того, что вы действительно выполните порученное задание качественно и в срок, либо в качестве залога за присланные вам компакт-диски с заданием и т.п. Очевидно, что подобные обоснования «притянуты за уши» и не имеют под собой никаких оснований. Стоит ли говорить, что после отправки мошенникам денег никакого задания вы не получите! А может, полу чите и даже выполните, только вот денег за эту работу вам никто не заплатит. Следует отметить, что в последнее время злоумышленники сделали выводы из предыдущих ошибок и иногда готовы прислать по требо* ванию соискателя реквизиты фирмы (адрес, ИНН, банковские счета), а также контактные телефоны. Это делается для того, чтобы усыпить бдительность потенциальных жертв. Вот только ничего общего с ре альностью эти реквизиты иметь не будут: такая фирма либо вообще не существует, либо занимается совсем другими видами деятельно сти. Поэтому желательно уточнить следующие моменты: ■
действительно ли существует такая фирма;
■
действительно ли она находится по указанному адресу;
■ действительно ли она приглашает удаленных сотрудников для на бора текста; ■
действительно ли это ее телефон;
■ действительно ли по этому телефону отвечает сотрудник данной фирмы (а не KTo-fo посторонний). Также всегда полезно дать понять удаленному работодателю, что вы можете подъехать по указанному адресу для личной беседы. Даже если вы живете, например, в Красноярске, а удаленную ра боту предлагает московский работодатель, попросите адрес фирмы и скажите, что вы хотите побеседовать лично в офисе. Очень мо жет быть, что после этого все дальнейшие вопросы отпадут сами собой... 18
Кстати, запомните: отсканированные тексты проще не набирать, а распознавать с помощью специальных программ (например, та же Fine Reader). И если вам предлагают набрать отсканированный ру кописный или иной плохо распознаваемый текст — это, возможно, действительно реальная работа, а если текст хорошо читается специ альными программами, то задумайтесь: зачем работодателю платить за набор текста, если его можно быстро, качественно и бесплатно распознать самому?
Перевод текстов Как мы уже отмечали ранее, удаленные переводчики также являются потенциальными жертвами мошенников. При этом схема обмана мо жет выглядеть примерно так, как и в ситуации с набором текстов. Ниже мы приводим конкретный пример объявления, которое дали злоумышленники. Здравствуйте! Вас приветствует компания по переводам «Форум». В связи с рас ширением и увеличением работ мы проводим дополнительный на бор сотрудников для удаленной работы, это выгодно и Вам и нам: Вам — тем, что Вы в свободное от работы время можете дополни тельно зарабатывать, ну а нам — тем, что не надо дополнительного места в офисе. Условия работы: Вам будет выслан по электронной почте текст в до кументе WORD. Вам надо будет его перевести и отправить обратно. Я могу Вам присылать объем работы на день (10 страниц) или же на неделю (50 страниц текста присылаю в понедельник, и до вос кресенья Вы должны будете прислать уже готовый перевод). График работы Вы устанавливаете себе сами. Оплата. Перевод текстов с русского на украинский и наоборот (1500 грн) в переводчике и соответственно редактирование (на дому). Кто знает испанский или итальянский — зарплата 900 грн. Подроб ности на e-mail:
[email protected], в теме письма укажите: «Работа с текстом». Автор не поленился и ради эксперимента написал письмо по указан ному адресу. Через некоторое время пришел ответ (см. рис. 1.З.). 19
Здравствуйте! Вас приветствует представитель компания 'TRANSLATION QRG COMPANY" гкцтепе^оду текстов, вам'на Вашу почту будут присылать по 10 страниц текста на русском или украинскбм языке, еслиV бас есть пере-вбдчик На компьютере - Вы переводите текст. Вы в курсе, что очень часто перевод не всегда соответствует - поэтому Вам надо будет редактировать. Стоимость одной страницы русского - 7грн,. 15коп, перевод с итальянского или испанского 23грн.80коп. Тексты Вам будут присылать с понедельника по пяТниЦу по 10 страництекста - а месяц будет получатся 1500 грн.(русский),и 5000грн.(испанский или итальянский). Если ВЫне будете успевать или же напротив захотите увеличить Ваш заработок, будете об этом сообщать, и Вам соответственно будут уменьшать или увеличивать объём работы. Выплата заработной платы два раза в месяц. Деньги будут перечисляться на Ваш ин-тернет кошелек, или же на счёт в банке, или же почтовым перевод. Если у Вас еще нету Интернет кошелька. Вы можете его скачать к себе на компью-тер по этому адресу, http //чпопеу.сот.иа. . Начале/ работы у нас услуга платная, цена ее 35 гривен (35 UAH). Оплату за регистрацию я возвращаю через неделю.35 гривен изна-чально нужны Мне как залог, что Вы будете в срок и качественно выполнять Вашу работу. Потому что если Вы не выполните работу, которую Вам пре-доставят-перед агентством буду отвечать я, и выполнять эту работу придется мне, причём в очень краткие сроки Если вы будете согласны -напишите в теме СОГЛАСЕН(НА).Если же у Вас есть какое-то недоверие или же вопрос наИишите ВОПРОС. Мы вам гарантируем, что будем выплачивать деньги в срок. Сайта у нас нет, мы работаем только по электронной почте Мне предоставляют тексты компании по переводу, они же и начисляют день-ги Вам на зарплату, а 35 гривен изначально мне надо как гарантия, что Вы будете в срок и кзчественно>переводить текст. 35 гривен я Вам верну . спустя неделю после Вашего перевода, когда я буду убеждена, что Вы качественно выполняете Вашу работу. По-поводу сроков - я могу Вам присылать объём работы на день (10 страниц), или до на неделю (50 страниц текста присылаю в понедельник и до воскресенья Выдолжны будете прислать уже готовый перевод). Начислять зарплату я могу или же на Ваш Интернет кошелек, или же на Ваш банковский счёт, или же почтовым переводом. когда перечислите деньги на Интернет кошелек - укажите пожалуйста на ка-кой почтовый ящик бам присылать тексты( на этот, или же Вам будет удоб-нее на какой либо другой).Также ОБЯЗАТЕЛЬНО укажите номер вашего Ин-тернет кошелька, и с какого языка на какой Вы будете переводить. Что бы Вы не думали, что мы исчезнем - давайте для начала эаПлатий Вам за неделю Вашей работы. А потом уже будем выплачивать по два раза в месяц. Мой интернет кбшелек: 410044338522 Кршелек системы i-money К сожалению возможно перечислить деньги только на интернет кошелёк, и то с интернет кошелька. Потому, что мой горький опыт ^же показал, что ко-гда перечисляли деньги с банка или же почтовым переводом на интбрнет ко-шелёк -они просто напросто не приходили. Поэтому, лучше всего будет если Выкачаете интернет кршелёк - пополните его и перечислите деньги - а по-том можете его удалить если Вы предПочитаете получать оплату не через ин-тернет кошелек, а банковским или же почтовым переводон. Просто снять деньги с кошелька банковским переводом или же почтовым быстро и прове-ренно. А если зачислять деньги на интернет кошелек через банк - очень часто дёньги просто напросто не доходят. Всю информацию (как установить, как пополнить счет, снять деньги и т.д.) по кошельку получите по адресу, http'//imoney.com.ua С уважением, Яна Владимировна!
Рис. 1.3. Ответ, полученный от мошенников
Как видно на рисунке, в ответе полно грамматических, орфографиче ских и стилистических ошибок, а также явных опечаток (может, и, но мер кошелька указан с ошибкой?). Ну а тот факт, что «сайта у нас нет, мы работаем только по электронной почте*, у любого здравомысля щего человека может вызвать лишь саркастическую улыбку. А если говорить серьезно, то, похоже, данное письмо составлено и отправ лено автоответчиком. Получается, что деятельность мошенника со стоит из следующих этапов: • размещение в Интернете объявлений о наборе удаленных переводчиков; ■ настройка автоответчика для автоматической рассылки ответов тем, кто прислал на рассмотрение свои кандидатуры; ■ получение денег из электронного кошелька, который пополняется за счет обманутых соискателей. Иначе говоря, мошенник даже не утруждает себя тем, чтобы про честь письма соискателей, а просто периодически проверяет коше лек и получает деньги. 20
Вырезание, склеивание, обработка, перебирание В Интернете можно встретить множество объявлений, которые объеди няет следующее: в них предлагается выполнить какую-либо надомную ра боту, не связанную с компьютером, а результат выслать бандеролью или посылкой. Есть и еще однр общее для всех подобных объявлений — это, как вы, наверное, уже догадались, требование выслать определенную сумму денег по указанным реквизитам в качестве «залога», «гарантии порядочности» и т.п. Что касается непосредственно вида деятельности, тй им может быть все что угодно: вырезание наклеек или этикеток, упа ковка компакт-дисков, склеивание бумажных журавликов, обработка паром изделий из полиэтилена, перебирание черно-белых- шариков (!) и их сортировка и т.п. На рис. 1.4 показан пример такого объявления, в котором речь идет о вырезании этикеток для чая. Здравствуйте, вас беспокоит ДЛ «Heritage Group Ru»! Спасибо, что откликнулись на наше объявление11! В настоящее время наша компания предлагает жителям любых регионов надомную работу по вырезке этикеток для чая. Предлагаемая работа проста и доступна каждому. Никаких ограничений по возрасту, полу, образованию, месту жительства нет. Мы Вам будем платить по 2 руб. за каждую вырезанную этикетку. Пересылка рабочего материала, готовой продукции, а также оплата труда производится по почте. С Вашей стороны почтовых расходов не будет, т.к. они будут Вам компенсированы при выплате заработной платы. Готовые этикетки вы будете отправлять в наш адрес бандеролью. Если у Вас возникнут сомнения, можете отправить готовые этикетки наложенным платежом, что станет гарантией их выкупа нами. Количество заготовок этикеток высылаемых одному работнику ограничено - не более 10000 заготовок в месяц. Таким образом, максимальная заработная плата составляет 20000 руб.. в месяц. Если для Вас эта норма окажется, слишком большой, то Вы можете заказывать меньшее количество заготовок, но не менее 1000 шт. в месяц. Этикетки служат в качестве элемента защиты нашей продукции от подделок» Они ЬредставЛяют собой форму правильного шестиугольника. Этикетки изготовлены из полимерной голографической пленки, которая портится механической нареэсой, поэтому их необходимо вырезать вручную. ПОРЯДОК ТРУДОУСТРОЙСТВА Для начала работы мы высылаем пробную партию заготовок в размере 1000 шт. Для того чтобы приступить к работе, Вам необходимо внести залоговую сумму за заготовки в размере 300 руб (или 30000 белорусских рублей) (из расчета 0.30 руб. за заготовку). При отправке нам готовых этикеток залоговая сумма Вам будет возвращена. № не можем высылать заготовки всем желающим бесплатно, т.к. раньше некоторые писали нам из любопытства, не имея серьезных намерений сотрудничать с нами, и не выполняли заказанную работу, в результате чего мы несли убытки, поскольку голографическая пленка, из которой изготовлены заготовки достаточно дорогая. Заготовки для вырезки мы будем высылать заказной бандеролью. более подробные инструкции о порядке расчета наложенного платежа, компенсации почтовых расходов и порядке дальнейшего сотрудничества Вы получите вместе с пробной партией заготовок. В дальнейшем Вы можете заказывать большее количество заготовок одной бандеролью. Если вы зарекомендуете себя дисциплинированным сотрудником, то мы, со своей стороны, после выполнения первой партии этикеток освободим Вас от внесения залоговой суммы за заготовки. Если Вы согласны с условиями поставки первой партии, то пришлите письмо-запрос на получение пробной партии. В ответ мы отправим Вам реквизиты для оплаты первой партии заготовок. Наш сайт: http://tea.imess.net/ Форум удаленной работы ДП «Heritage Group Ru» heritageru.forum24.ru С уважением, менеджер - Ветрова Анна.
Рис. 1.4. Мошенники предлагают вырезать этикетки
21
Поскольку соискателям предлагается перечислить некий залог в раз мере 300 российских или 30000 белорусских рублей (что в любом случае составляет примерно 10 долларов), то уже ясно, что здесь действуют злоумышленники. Тем же, у кого остались какие-то ил люзии, рекомендуем обратить внимание на указанный в объявле нии сайт: http://tea.imess.net (в другом объявлении эта же контора указывает сайт http://tea.ueuo.com. что, впрочем, сути дела не ме няет). Он располагается на бесплатном хостинге, и сразу возникает вопрос: почему фирма, которая предлагает простую надомную ра боту за очень неплохие деньги (20000 рублей — это около 700 дол ларов), не может позволить себе платный хостинг? Неужели для нее 10-15 долларов (столько стоит хороший хостинг на год) такая не подъемная сумма? Богатая фирма... А фраза «Этикетки изготовлены из полимерной голографической пленки, которая портится механической нарезкой, поэтому их необ ходимо вырезать вручную» способна рассмешить даже безнадежных скептиков. Что касается «форума удаленной работы», ссылка на который дается в объявлении, то на нем имеется несколько тем и разделов, посты в которых составлены в едином стиле (видимо, их сочинял специ ально нанятый человек). Как нетрудно догадаться, почти все посты в этом форуме примерно такого плана: отличная компания, я ужемного заработал, присоединяйтесь и т.п. Для разнообразия встав лено несколько постов якобы от сомневающихся («а не обман ли это», «а у вас действительно можно заработать»), которым тут же «отвечают» якобы опытные работники компании («да, не сомневай тесь», «все честно и справедливо») и т.д. Ну и для пущей «достовер ности» имеется несколько постов, предупреждающих о том, что «под вывеской нашей честнейшей фирмы появились мошенники, будьте внимательны».
Переход по ссылкам Еще один популярный вид интернет-надувательства: соискателю предлагается зарабатывать деньги путем перехода по ссылкам и по сещения определенных веб-ресурсов. Подобных объявлений в Интер нете сейчас множество, их можно встретить и На сайтах, посвященных трудоустройству, и на досках бесплатных объявлений. Внешне все вы глядит пристойно, но на практике оборачивается полным «пшиком». 22
Вначале нужно зарегистрироваться в системе и завести себе элек тронный кошелек (чаще всего требуется WebMoney). За каждый пере ход по ссылке работнику начисляются либо деньги, либо бонусы, ко торые в конечном итоге конвертируются в деньги. Доход зачисляется на счет участника системы, откуда он- может вывести деньги на свой кошелек. Но не рассчитывайте на легкий заработок: за каждый переход вам полагается мизерная сумма — обычно от одной до нескольких ко пеек. Таким образом, за день кропотливой и нудной работы вы зара ботаете максимум несколько рублей (несмотря на то, что вам могли пообещать и 300, и 500, и 1000 рублей вдень). И учтите, что одними щелчками по ссылкам дело может не ограничиться — в некоторых случаях для получения бонуса необходимо ответить на какой-либо несложный вопрос. Но и это еще не все. У каждого такого сервиса существует правило: вы вести деньги из системы на свой электронный кошелек можно только при наличии на счету определенной суммы. Другими словами, пока вы не накопите эту сумму, вывести деньги вы не сможете. У кого-то этот минимум составляет 10 долларов, у кого-то 20 и больше — все за висит от конкретного сервиса. При этом система возьмет с вас ко миссию за вывод средств (обычно около 5%). Если вам и удастся что-то заработать, то, во-первых, наверняка во много раз меньше обещанного, а во-вторых, вывести деньги будет непросто. В этой сфере орудует немало откровенных мошенников, которые вообще ничего не выплачивают. Иначе говоря, вы можете не сколько дней упорно ходить по ссылкам, копить бонусы, а когда на вашем счете накопится достаточная сумма для вывода средств, он или обнулится, или при попытке вывода появится сообщение об ошибке. И еще. В Интернете можно встретить предложения о продаже спе циальных программ — сборщиков бонусов. Они якобы избавляют пользователя от необходимости ходить по ссылкам: программа все делает сама, и фактически человек имеет возможность получать деньги, не прилагая усилий. Учтите, что это обман: почти всегда мо шенники продают под, видом таких программ какие-нибудь «левые» файлы, но если вам и удастся каким-то чудом приобрести реального сборщика бонусов — вас моментально разоблачат и ваш аккаунт бу дет немедленно заблокирован и обнулен. 23
Платные «комплексы» или «бизнес-пакеты» Одним из распространенных видов интернет-мошенничества яв ляется предложение купить некие «бизнес-пакеты», в которых со держатся все ■необходимые инструкции для того, чтобы открыть и успешно разбивать прибыльный бизнес. Расчет злоумышленников строится на том, что, вести собственный бизнес не выходя из дома и получать умопомрачительные барыши хочет каждый. На рис. 1.5 показан пример объявления, с помощью которого злоу мышленники заманивают потенциальных жертв. Щ http://worldtrader.fu - Р а б о р в Интернете . Заработок в интернете , CYBERTRADfR . - Microsoft Inter,, Сайл
ИЙ
Правка
Вид
Изаоанное
Сервис
Й is] sf*s;
Справка
П"**
; 0 - .¾.
ш
’
и3 0
Этот комплекс я разрабатывал в течении 1,5 года, углубленно изучая тему " Заработок в Интернете ". В конце концов я нашёл путь к стабильному, растущему заработку без особых усилий и изложил его в виде данного комплекса, доступного людям, не знающим тонкостей Интернета и никогда не изучавшим языков программирования. Зтот комплекс является универсальным ОРУДИЕМ заработка в сети Интернет, доступного всем от студента до пенсионера. Назвал я егп “ C Y B E R T R A D E R м
Свой комплекс я оценил в 30 $, так, чтобы он был всем доступен и в то же время чтобы не отдавать его за копейки (Всё-тауи это мой труд). Товар стоит своей цены. Срок окупаемости данного продукта составляет приблизительно 23 дня после полноценного начала пользования комплексом. Не хочу хвастаться, но разные бизнес-пакеты, электронные учебники - в общем всё, что предлагалось людям для заработка в сети Интернет - это просто ерунда по-срэвнению с моим комплексом. Не будет преувеличением, если я назову свой комплекс ВЗРЫВОМ в сфере Интернет-заработка.
Ф Интернет Рис. 1.5. Объявление о продаже платных «комплексов»
Отличительной чертой многих подобных объявлений (подтвержде нием служит рис. 1.5) является то, что мошенник всячески подчер кивает эксклюзивность и уникальность предлагаемого «комплекса» или «бизнес-пакета», по сравнению с которым все остальные ана логи — полная чепуха. При этом больше никаких подробностей не сообщается, за исключением того, что «вложения окупятся очень быстро, и вы станете сказочно богаты». Кстати, насчет вложений:
обычно за подобное мошенники просят от 10 долларов и выше (могут называться цены и 50, и 100 долларов). При этом зачастую продажей одного «бизнес-пакета.» или «комп лекса» афера не ограничивается. После того как вы приобретете та кой «комплекс», может оказаться, что это лйщь первая часть «про граммы успеха», и, чтобы получить вторую (без которой, разумеется, ничего не получится), нужно перечислить еще некоторую сумму денег (как правило, больше, чем за первую часть). Затем может последо вать третья и так далее — до того момента, как жертва, наконец, «прозреет» и поймет, что ее попросту обманывают.Иногда мошенники предлагают купить сразу несколько «комплек сов». При этом они говорят, что, мол, даже один принесет успех, но если вы приобретете два таких «бизнес-пакета», ваши доходы вы растут в 10 раз, а если три — в 100. При этом один пакет предлага ется по цене, предположим, 50 долларов, два пакета — за 70 долла ров, а за 3 надо заплатить «толы*о>> 90 долларов (создается иллюзия того, что несколько пакетов покупать выгоднее, чем один). После того как вы перечислите деньги, злоумышленник потеряет к вам всякий интерес. Впрочем, он, моЖет, действительно вышлет вам какие-то «комплексы» или «бизнес-пакеты» — как правило, это текстовые файлы, иногда «сдобренные» графиками и диаграммами. Но не обольщайтесь, поскольку никакой ценной информации в них вы не найдете (суть многостраничного документа может сводиться к тому, что «кто не работает — тот не ест»).
Глава 2 Выманивание и кража денег из электронных кошельков В последние годы стремительно растет популярность платежных интернет-систем, самые распространенные из них WebMoney и- «Яндекс.Деньги». Пользоваться электронным кошельком удобно и вы годно: не выходя из дома можно проводить платежи и осуществлять покупки. Суммы проходящих через платежные интернет-системы де нег постоянно растут, и было бы удивительно, если бы мошенники оставили эту сферу без своего внимания. Вот несколько примитив ных, но в то же время распространенных и эффективных способов «сравнительно честного отъема денег».
Волшебный кошелек С помощью спамерского письма либо объявления, которое разме щается на бесплатных досках в Интернете, забрасывается примерно такая «наживка»: Здравствуйте! Я несколько лет занимал руководящую должность в службе технической поддержки компании WebMoney. Неделю назад меня незаслуженно уволили. Но перед самым увольнением я узнал, что есть такой секретный кошелек, который возвращает переведен ную на него сумму увеличенной в три раза максимум через день. Вот его номер: №№№. Пользуйтесь, пока есть возможность, — он будет работать еще 35 дней, после чего автоматически ликвидируется! Жертвами часто становятся пользователи, которые недавно устано вили себе платежную интернет-систему и не успели в ней разобраться. А вот более хитрый способ. Здесь письмо выглядит примерно так же, как процитированное выше, но злоумышленник при этом сам пояс няет: мол, это неправда, потому что «когда я отправил на этот ко шелек 10 долларов, то на самом деле мне вернулось 20, а когда поверил им и отослал 100 долларов — обратно ничего не получил». Пример такого объявления см. на рис. 2.1. 26
%Всышебные коию.чьки Microsolt Inteinui fxpSoser Файл
Правка
Вид
Избранное • [$rj
| :■
|^|
Сервис
Ы Э®
Справка
J h ^ Поиск ’^
*/■' ‘ Иафамное ^
f7 i i J
Q
КАК ОБМ АНУТЬ Л О ХО Т Р О Ч Щ И К О В И ЗА Р А Б О Т А Т Ь . Я ра сска ж у Как наглы е л о х о тр о н щ и к и обманы ваю т л ю д е й на сумму 5 размере 5000
] j | :■
р уб ле й (Я н д е к с -Д е н ьги ), а н е ко то р ы х на ещ е б ольш ие сунмы. 2. « ак обм ануть л о хо тр о н щ и к о е и з а р а б о та ть 15000 р уб л е й (Я н д е кс -Д е н ьги ) Тема 1. И стория « Как я л о х о н у л их и п о л уч а ю с та б и льн о 15000 руб ле й » Наш ел я в сети гд е -т о с та ть ю п р и б л и зи те л ьн о та к о го со де р ж а н и я : * Есть в системе Я н д е кс -Д е н ь ги волш ебны й кош е ле к, и все ч то вы на н его п о ш л е те вернется вам в утроен ием размере! 1’ Л ю ба я сумма о т 100 р уб ле й и выше! П о ш ле те д е с я ть тысяч п о л уч и те тр и д ц а ть тысяч и т .д .» , К онечн о, всем п о н я тн о , ло -:е тр о н , но если п оры ть глуб ж е ... Я не п овер ил, но д л я те с та поспал 100 р у б ле й , Через гд е -т о 5 часов п ров ерил свой Ян декс кош елек и о б н а р уж и л п е г е ? -д в 500 руб ле й ! Я уди вился. П ослал потом ещ е 100 р уб л е й о п я ть то ж е ■ ^ з то м поспал 300
i :: 11 j
р у б л е й мне п риш ло 900. Осмелев о к о н ч а те л ь н о посла-, l ~о у меня было око ло 5000 р уб ле й ... Ч то было д а л ьш е , думаю., вы у ж е пон,-; i>:-. Н ика ких 15000 р уб л е й мне н и к то не п рислал, д а и мои 5000 то ж е исчезли н ав сегда ... П о н я тн о как они р а б о та ю т. У н их на сервере с то и т хи тр а я
■
программка, к о то р а я прин им а ет суммы о т 100 р уб ле й и примерно д о 500 р ублей
I■
(закиды вал им 600 р уб л е й и их: забрали, а 500 за кин ул программа вер нула 1500 р у б л е й ) В от и за ко ла ч и в а ю т ты сячи! В общ ем, з т о я к том у, '-т о если бы ть аккуратны м и вы слать, н е б оль ш ую сумму (он и п риним аю 7, лю бы е суммы, но
|: ■ j' !■
Ссъ.гиси *
не меньше 100 р у б л е й ), то всегда можно п о л у ч а ть в тр и раза бс-льш е. У ним есть с пец и а льн а я программа, ко то р а я см отрит к то сколько п ереводов сделал и на какую сумму, ч то б ы о п р е д е л и ть ко гд а н уж н о к и д а ч у ть . П ереводы суммой д о 500 р уб л е й они не за б и р а ю т н и ко гд а . То е с ть, послав 500 р уб ле й вы в лю бом
I
с луч а е п о л у ч и т е 1500 р уб л е й , т.к . сумма мелкая и они б у д у т ж д а ть г-ока вы j: |
п р и ш л е те больш е. Если а к к у р а тн о с лать им н еб ольш и е суммы тс м ож но иг. обм аны вать. О ни у ж е не см отрят на п ереводы сами, за н их э т о д е л а е т спец иа льны й с о ф т (програм м а), ч то у п р о щ а е т ве р о я тн о с ть и:<. обмана Я сейчас за ра ба ты ва ю на этом о коло 15000 руб ле й в недели? (м ож но д е л а ть и бо ль ш е ). Э то не миллионы, но э т о б олее-м ен ее ста бильн ы й д о х о д . Д е н е г на
Гv
Рис. 2.1. Приманка, которой пользуются мошенники
У человека складывается мнение, что маленькие суммы переводить все же выгодно, — на этом он и попадается.
Можно ли взломать электронный кошелек? Страсть человека к халяве поистине неистребима, чем успешно пользу ются мошенники разных мастей. Залезть в чужой электронный коше лек— мечта многих нечистых на руку граждан, но учтите: все подобные попытки завершатся либо неудачей, либо потерей собственных денег. Наберите в любом поисковике фразу «взлом электронного кошелька» или что-то в этом роде, и вам будет предложено огромное количество ссылок по данной теме. Все подобные «предложения» можно разде лить на три основные категории. • Различного рода «кряки»» программы-взломщики и т. п. Их пред лагают за деньги, стоимость подобных «продуктов» начинается 27
от 10 долларов, а заканчиваться может любой суммой — здесь все зависит от фантазии и наглости мошенника. Вам скажут, что эта программа подбирает пароль или умеет обходить файл клю чей, в общем, могут «плести» все, что взбредет в голову. В реаль ности же после перечисления денег вы либо останетесь ни с чем, либо получите файл с трояном или программой-шпионом, кото рый моментально «срисует» идентификационные данные вашего кошелька (идентификатор, пароль, файлы доступа) и передаст эти сведения хозяину. Некоторые трояны умеют не просто воровать учетные данные, но и одновременно менять пароль. В этом слу чае троян идентифицируется в кошельке под вашим именем с ис пользованием ваших данных и тут же меняет пароль, а затем со общает хозяину новый пароль, в результате чего вы моментально теряете доступ к своему кошельку. Кстати, подобные продукты могут предлагать и бесплатно — в этом случае простаки попада ются на приманку практически без сомнений. • WM-генераторы, автоматические переводчики денег и т.п. Предлагая подобные «продукты», мошенники могут пояснять, что они используют «дырку» в системе защиты WebMoney или про токоле WebMoney Keeper (программы, которая устанавливается на компьютер пользователя для работы с деньгами WebMoney). Стоит ли говорить, что от подобных предложений нужно дер жаться подальше! • Специальные сайты для взлома WebMoney, вход на которые может быть как платным, так и бесплатным. Подобные ресурсы предлагают два вида «услуг». В первом случае при посещении сайта на компьютер пользователя автоматически устанавливается программное обеспечение, позволяющее взламывать кошельки. Отметим, что программное обеспечение если и будет установ лено, то лишь с целью кражи идентификационных данных вашего WM-кошелька. Во втором случае предлагается заполнить опре деленную форму на сайте. В ней просят указать номер кошелька, который вы хотите взломать, номер кошелька, на который вы хо тите получить похищенные средства, а также (внимание!) иденти фикатор и пароль вашего кошелька, путь к файлу ключей и код доступа к файлу ключей. Спрашивается, зачем эти сведения для обычного перевода денег с одного кошелька на другой? Кстати, платный сайт такого рода может оказаться «меньшим злом», чем бесплатный. Дело в том, что мошенники иногда ограничиваются 28
взиманием денег за вход: возьмут с вас 5-10-20 долларов — и на этом все может закончиться. Если же это ресурс бесплатный, то не сомневайтесь: в компьютер непременно проникнет троян, ко торый моментально «сольет» все ваши конфиденциальные данные своему хозяину. Хотя такое не исключено и на платных сайтах. На рис. 2.2 показана страница, на которой предлагается воспользо ваться программой для взлома электронных кошельков.
Рис. 2.2. Предложение скачать программу для взлома WM-кошельков
К программе прилагается инструкция, в которой подробно рассказы вается, куда распаковать архив и как запустить «взломщика». Чтобы не быть голословными, ниже мы приводим текст такой инструкции, самые характерные места выделены жирным шрифтом. Установите на компьютер WebMoney Keeper Classic, скачав ее с сайта www.webmoney.ru. Пополните нужный кошелек (3 WMZ или 78 WMR) на нужную сумму. Распакуйте архив WMCrack.rar в любую папку и за пустите WMCrack.exe. При этом сам WebMoney Keeper Classic дол жен быть закрыт. Прежде чем использовать WMCrack, Вам необхо димо настроить программу. Для настройки WMCrack нажмите кнопку «Настройки программы» в окошке «кряка» (смотрите скриншот). В открывшемся окне введите данные Вашего кошелька: WMID — идентификатор Вашего кошелька; введите R-кошелек и Z-кошелек;
пароль — пароль от Вашего кошелька; файл ключа *.kwm — файл ключей; файл кошелька *.pwm — файл кошельков (он находится в папке вместе с файлом *.kwm или в папке C:\Documents and Settings\ri0flb30BaTeflb\Applicati0n Data\WebMoney); Пароль до ступа — пароль восстановления ключей из резервной копии, Вы его указывали при регистрации; Почта — Ваш электронный адрес, на который Вы регистрировали Ваш кошелёк. Эта почта применяется для отчета, который придет после взлома. Убедитесь в правильности введенных данных («кряк» не может проверять корректность данных) и нажмите «Сохранить». Приступайте к взлому Webmoney. Все наши сайты блокируют, из-за нелегального использования, мы создали ещё пару сайтов, которые опять же заблокировали. Текущий сайт — это уже четвёртый сайт, который также ждёт блокирование. Вы уже, наверное, задумались, — почему мы вам отдаем этот «кряк» бес платно потому что, осенью 2009 года у нашей компании был взло ман электронный кошелек и сумма на нём была очень большая, мы много раз писали письма в поддержку webmoney, но кто взломал наш кошелек — никто нам на этот вопрос не смог ответить. Поэтому мы создали WMCrack, чтобы мстить Webmoney. Орфография и стиль написания инструкции сохранены. Как гово рится, без комментариев. Все предлагаемые в Интернете средства объединяет то, что ни одно из них не способно взломать ни один кошелек. Если бы это было так легко сделать, кошельки потрошили бы все кому не лень и в течение максимум нескольких дней вся система WebMoney была бы полно стью опустошена.
Подложные письма от службы технической поддержки Вид мошенничества, о котором мы расскажем ниже, довольно при митивен, но, как ни странно, на этот крючок попадаются многие наши наивные сограждане. Пользователь WebMoney или другой платежной системы получает элек тронное письмо якобы от службы технической поддержки с требованием подтвердить свои учетные данные и выслать их по указанному адресу. При этом могут потребовать указать не только идентификатор и пароль, 30
но также путь к файлу ключей и код доступа к файлу ключей. Как только вы отравите эти сведения, они немедленно попадут к злоумышленникам. А вот еще один вариант. В данном случае от имени службы техниче ской поддержки у жертвы требуют перевести определенную сумму по указанным реквизитам^ В качестве обоснования могут привести все что угодно: подтверждение работоспособности кошелька, за логовая сумма в счет гарантий порядочности, платное обновление WM Keeper (без. которого программа якобы не будет работать и до ступ к кошельку заблокируется и т. п.). ВНИМАНИЕ Помните: ни одна служба технической поддержки никогда не потребует у пользователей системы прислать или подтвердить свои регистрационные данные, тем более переводить куда-то деньги. Если вы все же сомневае тесь, то просто позвоните в службу технической поддержки по телефонам, имеющимся на сайте www.webmoney.ru, или свяжитесь с техподдержкой по электронной почте. В письме может содержаться ссылка с предложением перейти по ней и ввести данные на открывшейся странице. Иногда эта страница явля ется полной копией страницы сайта www.webmonev.ru. на которой поль зователи системы указывают свои регистрационные данные. Поэтому будьте внимательны и не ленитесь лишний раз проверить адрес, кото рый отображается в адресной строке вашего интернет-обозревателя. Подобные письма могут иметь ряд характерных признаков, кото рые выдают аферистов. В частности, мошенники обращаются к вам не по имени-отчеству или нику, а абстрактно: например, «уважаемый пользователь системы WebMoney» или что-то в этом роде. Это неудиви тельно, ведь они пока не знают ваших регистрационных данных. Учтите: в своих требованиях мошенники могут быть настойчивыми, не исклю чены даже угрозы (мол, не заплатите за активацию или не пришлете регистрационные данные — потеряете доступ к кошельку и т. п.).
Виртуальные обменники Электронные (виртуальные) обменные пункты — один из самых удоб ных интернет-сервисов, здесь можно обменять одну электронную валюту на другую. Например, вы хотите заплатить за телефон, но у вас в кошельке только доллары, а мобильный оператор принимает оплату исключительно 31
в рублях. В этом случае можно воспользоваться услугами многочислен ных виртуальных обменников: сам процесс занимает пару минут, курс вполне приемлемый, и все это можно сделать не выходя из дома. Найти электронный обменный пункт просто — нужно лишь набрать в любом поисковике соответствующий запрос. Выбор валют в виртуаль ных обменниках, как правило, обширный: здесь можно найти не только доллары или евро, но и, например, валюты стран СНГ. На сайте элек тронного обменного пункта вам предложат указать кошелек, с которого вы отдадите одну валюту, и кошелек, на который будет зачислена другая. Все было бы хорошо, если бы в этой сфере не действовали мошен ники. Под вывеской виртуальных обменников они обманывают довер чивых людей, причем зачастую это выглядит донельзя примитивно: вы перечисляете мошенникам деньги, и на этом все заканчивается. Если вы являетесь обладателем WM-кошелька, то для обмена валют лучше использовать собственный сервис WebMoney. Для этого в про грамме WebMoney Keeper выполните команду контекстного меню Об менять ►Обменять WM на WM, в результате откроется окно авто мата по обмену валют (рис. 2.3). А&томат пообмеиу^МХ WMR.WME WKAt сервиса Exchanger^!
В нашей автомате Вы можете купить нужную Вам WM-валюту:
,
КУПЛЮ:
jVVMR
запл ачу:
jW M Z
max 19100000 WMR ^
Укажете пожалуйста ОДНУ (которую Вам удобно заполнить) из трех перечисленных ниже суммм, остальные две пере считаются и заполнятся автоматически:
31,1409 \^q ] '-------------------------- ------
Курс WMR/WMZ Сколько у Вас есть (должно быть) WMZ (сколько Вы хотите обменять) Сколько это будет WMZ с учетом +0.8% комиссии WMT Сколько Вы получите (нужно получить) WMR (сколько Вы хотите получить)
д И 557 04! -----'— --
ГR 3 4 6 9 76716 525* РОС СИ
WMR кошелек на который будете получать (кошелек Вашего идентификатора 163989147778)
5
'
—8
Если Вы согласны с правилами и алгоритмом работы автомата и согласны с условиями данной сделки, то нажимайте кнопку Оплатить заявку. Если Вы не успеете определиться с обменом за
О пл ати ть з а я в к у
I
Закры ть
81 секунд
страницу необходимо будет обновить
!
Рис. 2.3. Автомат по обмену валют в программе WebMoney Keeper
32
В соответствующих раскрывающихся списках данного окна нужно указать,- какую валюту вы продаете, какую покупаете, кошелек для зачисления денег, а также сумму продаваемой валюты. Курс обмена отображается автоматически после выбора валют. Программа сама рассчитает сумму продаваемой валюты с учетом комиссии системы, которая будет снята с вашего кошелька, и покажет сумму, которая бу дет зачислена на соответствующий кошелек после обмена (для этого нужно нажать кнопку Оплатить заявку и следовать появляющимся на экране указаниям). Отметим, что подобные обменники имеются и в некоторых других платежных системах. Если же вы решили воспользоваться услугами сторонних обменных пунктов, будьте внимательны и осторожны. Надо отдать должное зло умышленникам: они умеют создавать сайты, которые не вызывают подозрений даже у опытных пользователей, регулярно пользующихся услугами электронных обменных пунктов. По крайней мере, внешне все может выглядеть вполне пристойно. Чтобы минимизировать воз можность обмана, следуйте перечисленным ниже рекомендациям. • Если по каким-то причинам вы не хотите пользоваться обменным автоматом платежной системы, то обращайтесь к услугам только тех электронных обменных пунктов, в которых вы уверены (на пример, неоднократно работали с ними ранее). Если вы впервые меняете деньги — обратитесь к более опытным знакомым, чтобы они порекомендовали вам надежный виртуальный обменник. ■ Если вы человек неопытный и вам не от кого ждать подсказки, то можете заглянуть в «черные» списки обменников. Найти такие списки можно с помощью любого поисковика. Достаточно просто ввести адрес вызвавшего у вас подозрения электронного обменного пункта в поисковую систему и ознакомиться с результатами поиска. • Если вы проверили обменный пункт «со всех сторон», но сомне ния у вас остались, откажитесь от его услуг либо попробуйте об менять не много денег. Если все прошло успешно — отправьте большую сумму. В любом случае крупные суммы менять за один раз не рекомендуется, даже если вы пользуетесь проверенным и вроде бы надежным обменником. • У любого честного обменного пункта есть лимит на сумму обмена по каждой валюте. Это зависит от того, сколько электронных денег там имеется. Например, если в наличии 1000 долларов, 2- Остап Бендер в XX! веке
100000 российских рублей и 2000 евро, то и менять валюту можно только в этих пределах (то есть в данный момент больше 1000 долларов вы купить не сможете). Бывает и так, что какой-то валюты нет в наличии или ее совсем немного. Инфор мация о максимальной сумме всегда имеется на сайте обмен ного, пункта. Если же информация отсутствует, то, скорее всего, вы имеете дело с мошенниками (у них все просто: чем больше пришлют денег, тем лучше). ■ Фальшивые обменные пункты почти всегда размещаются на бес платных хостинговых площадках. Иногда они пользуются платным хостингом, но всегда дешевым, причём оплачивают его на корот кий срок (поскольку понимают, что длительное время такой ре сурс не просуществует — его просто заблокируют). Ни в коем случае не переводите деньги, если у вас имеются какие-то сомнения относительно честности,электронного обменного пункта. Помните, что в случае обмана вернуть перечисленные мо шенникам деньги невозможно.
И опять обмен валют Прикрываясь обменом валют, мошенники могут действовать и более изощренно. Справедливости ради отметим, что им очень помогает жадность и алчность пользователей, желающих быстро обогатиться, не прилагая для этого никаких усилий. Итак, первое, что делает мошенник, — это регистрирует доменное имя и заказывает хостинг (бесплатный или предельно дешевый). По сле этого он создает англоязычный сайт привлекательного Дизайна, солидно оформленный и вообще вызывающий доверие. Как правило, он копирует дизайн и оформление известных зарубежных виртуаль ных обменников. Сайт создается от имени серьезной зарубежной организации, которая якобы на протяжении многих лет занимается финансовыми операциями. На этом сайте предлагается обменять ва люту в направлении USD E-Gold — WMZ, причем зачастую это един ственное направление, в котором работает «серьезная и солидная финансовая компания». Для правдоподобия здесь вам могут пред ложить и другие направления обмена валют, но все они будут «вре менно недоступны» (в данном случае это явный признак того, что сайт является мошенническим!). 34
росле этого мошенник заводит русскоязычную веб-страничку (как правило, на бесплатном хостинге), с минимумом дизайна и практи чески без оформления. На этой странице он красочно описывает норый метод быстрого обогащения, суть которого состоит в следующем: нужно обменять имеющиеся WMZ на USD E-Gold в любом обменнике (для примера обычно приводятся известные электронные обменные пункты, тот же RoboXchange), после чего на «сайте одной зарубеж ной компании» (здесь мошенник дает ссылку на свой англоязычный «обменник») их можно обменять обратно по очень выгодному курсу. Повторяя эти операции, якобы можно постепенно наращивать свой капитал и в результате многократно его увеличить. Стоит ли говорить, что все деньги, перечисленные доверчивыми жертвами для обмена, оседают в кармане преступника! Ссылку на эту русскоязычную страницу злоумышленник помещае1 на досках бесплатных объявлений, рассылает со спамовыми пись мами, в общем, всячески «раскручивает» и «оптимизирует» свой про ект. После этого ему остается лишь сидеть перед компьютером и пе риодически проверять свой электронный кошелек, на который будут приходить деньги от доверчивых любителей быстрого обогащения. Иногда на подобных мошеннических ресурсах устанавливается ми нимальная сумма обмена. Это своего рода защита от бдительных посетителей. Ведь многие с большой осторожностью пользуются не известными обменниками (и это правильно!) и для пробы посылают небольшие суммы (один-два доллара). Чтобы исключить такое, мо шенник сразу указывает, что операции с суммами меньше, напри мер, 10 или 20 долларов не проводятся.
Предложение работать «оператором WebMoney» Прием, о котором пойдет речь в данном разделе, появился от носительно недавно, но его уже взяли на вооружение многие интернет-злоумышленники. Вам предлагается поработать оператором системы WebMoney. Заманчиво, не так ли? А должностные обязанности выгля дят еще более привлекательно: вам нужно лишь получать на свой кошелек чужие деньги и переводить их по указанным 35
реквизитам. И за этот приятный труд вам будут платить: 650 дол. ларов в месяц при работе каждый день, 500 долларов — при пятидневке и 150 долларов — за работу только в выходные дни На рис. 2.4 показан пример такого объявления, размещенного на одном из российских сайтов. Теперь расскажем Вам подробнее о работе:Наша компания создает для Вас новый рабочий счет Получаем на него Персональный аттестат.Аттестат оформляется на юридическое лицо. Тем самым Мы гарантируем Вам прозрачность всех операций и нашу честность. В самом аттестате будет Вписан Ваш электронный адрес.Это делается для того, чтобы в будущем аттестат можно было полностью переоформить на Вас. Таким образом, если Вы решите отказаться от работы, то рабочий аттестат останется за Вами Аттестация счета требуется для ведения честного бизнеса в переводах средству Вас не должно быт# ошибок в переводах, так как их исправить сможем только Мы Ваша работа будет заключаться в следующем:На ^Ваш Рабочий кошелек каждый день будут приходить средства и указания, в которых будет подробно описано какую сумму и на какие кошельки Вам следует перевести деньги (WMR.WMZ).Ежедневные переводы, а их будет от 30 до '70, нужно осуществить в течение суток. В среднем на каждый перевод у Вас будет уходить 2-3 минуты.Данная Работа предполагается на дЬму ,т.к. предполагается не полная занятость (3-S часа). Даная Работа предполагается, как подработка в свободное время .Ваша будущая Работа не будет связана с пирамидами, сетевым маркетингом,поискам клиентов итд. В будущем с опытом у Вас будет уходить меньше времени на обработку платежей.Нам выгодно нанимать сотрудников на дому ,так как не требуется содержания офиса. Оплата Интернета за счет работника.Зарплата за месяц зависит от графика и составляет 650$ в месяц при работе каждый день,500$ в месяц при пятидневке и 150$ только в выходные дни.Определиться с графиком работы Вам надо сейчас.Для работы Вам нужно будет скачать программу WM Keeper Classic 3.5 0 2( http://www.webmonev.ru/download shtmH. Для работы подойдет любая версия кипера .Если Вы никогда не пользовались WebMoney, Мы думаем, что Вам не составит труда понять, как работает программа.Если Вы сами не сможете разобраться в программе, тогда Мы Вам пришлем информациюи ответим на вопросы по установке. Пришлем пошаговые инструкции, как начать работу .Таким образом, нам нужна гарантия того, что не получится так, что мы откроем счет,получим аттестат, затратив йа это деньги, а Вы исчезните на следующий день. Такой гарантиейвыступают 17 WMZ (USD) или 500 WMR (Руб) которые Вы оплачиваете за Аттестацию дилеру. Аттестация, в таком случае занимаем 2 дня, после чего Вы сразу приступаете к работе по мере Вашей готовности. Можем посоветовать Вам оформить пластиковую карту в любом крупном банке для получения ЗП. Тогда Вы будете без комиссии снимать Вашу ЗП. Удобно оформить пластиковую карту в Сбербанке.В итоге: У Вас будет 2 кошелька. 1 - для ЗП,2-рабочий(с Персональным аттестатом, которыйчВы оплачиваете и получите после оплаты аттестации). Таким образом, наш риск уменьшается.Пока Вы работаете у нас - аттестат оформлен буд&т на нашу организацию Сразу уточняем: Рабочий Аттестат будет оформлен не на физическое лицо ,а на юридическое ,то есть на нашу организацию,В самом аттестате будет вписан Ваш электронный адрес.Если Вы решили взяться за эту работу, Вам нужно дать свой ответ, и в течении трех дней перевести выше указанную сумму на наш Z-кошелёк или R-кошелек.После оплаты Аттестации Вашего рабочего счета - Мы приступаем к созданию и аттестации кошелька, получаем для него (Персональный)аттестат. Это займет 1-2 дня. После чего, мы присылаем Вам файл-ключ, идентификатор и парольдля доступа. Код активации придет на Ваш электронный адрес, на который оформляется аттестат Если Вы будете готовы к работе, то сразу сможете приступить к выполнению задаййй.С этого дня Вы будете работать на нас и соответственно будет начисляться зарплата.Если у Вас появятся вопросы задавайте их на
[email protected]
Рис. 2.4. Приглашение поработать «оператором WebMoney»
Требование перечислить деньги за какую-то липовую аттестацию вы зывает только улыбку. Кроме этого; объявление изобилует огромным количеством грамматических и стилистических ошибок, впрочем, как и многие другие подобные фальшивки. Обратите внимание: из контактных данных в объявлении имеется только электронный адрес. Даже сайт «солидная компания» сделать не удосужилась. Если вы напишете по указанному адресу письмо с требованием прислать реквизиты фирмы (ИНН, юридический адрес, контактные телефоны, банковские реквизиты и др.), то ответа наверняка не получите.
36
Обман с автоматическими сборщиками денег Одним из распространенных мошеннических способов является про дажа программ, которые якобы могут собирать деньги из чужих элек тронных кошельков и доставлять их в указанный кошелек. Эти «про граммы» мошенники называют автоматическими сборщиками денег. Стоимость такой программы намного меньше, чем она якобы мо жет собрать денег всего за один день. Иначе говоря, она окупится за пару часов, и вы будете получать прибыль! Обычно стоимость та ких «программ» злоумышленники оценивают примерно в 10-20 дол ларов, при этом гарантируя, что за один день она «облегчит» чужие кошельки минимум на 80-100 долларов. Поражает наивность людей, верящих в подобную белиберду, но они на ходятся, и их немало. Видимо, страсть к быстрому сказочному обогаще нию у некоторых людей затмевает разум — за что, собственно, и прихо дится платить. Во-первых, ни один подобный «автоматический сборщик денег» не способен похищать деньги с чужих кошельков (это в принципе исключено самой конструкцией системы электронных платежей, неза висимо от того, какую систему вы используете — WebMoney, «Яндекс. Деньги» или.др.). Во-вторых, если после перечисления денег мошенник вам ничего не пришлет, это еще далеко не самый худший вариант, по скольку вы можете получить вирус, троян, шпионский модуль — и во обще что угодно, только не «автоматический сборщик денег». Для рекламы «автоматических сборщиков» злоумышленники специ ально создают сайты — ведь в этом случае продукт вызывает на много больше доверия. Учтите, такие сайты могут располагаться •на хороших платных хостингах, иметь привлекательный дизайн и гра мотно составленный контент. На сайтё может работать форум или будет гостевая книга, правда, ни один критический пост вы опублико вать не сможете, поскольку действует жесткая модерация (по умол чанию возможность «прямой речи» просто блокируется). Некоторые особо «продвинутые» интернет-жулики идут дальше: они .специально создают подделки на свой же сайт, а на собственном веб-узле дают ссылки на эти подделки с предупреждением: мол, берегитесь, там мошенники, они прикрываются нашим честным именем!
37
Помните: никаких автоматических сборщиков денег с чужих элек тронных кошельков не бывает и не может быть в принципе.
Программа для генерирования карт WebMoney Похожий способ обмана состоит в том, что вам предлагается купить так называемый УУеЬМопеу-генератор— программу, которая автома тически генерирует коды карт WebMoney. Стоит такая «программа» от 10 долларов, главное ее «достоинство» состоит якобы в том, что с помощью генерирования кода можно быстро пополнить собствен ный кошелек 100 долларами. Первый вопрос, который должен возникнуть при получении такого предложения: почему эта волшебная программа стоит так дешево и зачем кому-то делиться столь замечательным изобретением? Если вы зададите такой вопрос мошенникам, то либо он останется без ответа, либо вам сообщат, что, мол, возможности программы ограни чены и более чем на 100 долларов один и тот же кошелек вы попол нить не сможете. Ответ явно неубедительный, однако многие буду щие жертвы об этом не задумываются и охотно перечисляют деньги. Что будет дальше догадаться несложно: на ваши вопросы и письма просто перестанут реагировать или пришлют дистрибутив со шпи онским модулем или троянской программой, который позволит мо шеннику получить удаленный доступ к вашему компьютеру. Помните, что создать подобный У/еЬМопеу-генератор невозможно в принципе, во многом потому, что коды WebMoney-карт генерируются случай ным образом.
Глава 3 Обман в интернет-магазинах
Магазины в Сети относятся к числу наиболее удобных и востребо ванных интернет-сервисов, ведь они имеют целый ряд неоспоримых преимуществ. Например, товары здесь стоят значительно дешевле, чем в стационарных торговых точках. В некоторых случаях разница в цене может достигать 30-50%! Чтобы купить товар, в интернетмагазине, не нужно никуда идти — достаточно иметь компьютер с выходом, в Интернет. Заказать покупку можно из дома или со сво его рабочего места, и через некоторое время товар будет доставлен курьером по указанному вами адресу. К тому же интернет-магазины предлагают очень широкий ассортимент продукции, который зача стую трудно найти в стационарных магазинах. В этой главе мы, расскажем, как обманывают доверчивых покупате лей в интернет-магазинах или их подделках.
Правила совершения покупок в интернет-магазине При покупке товаров в интернет-магазинах следует соблюдать опре деленные меры предосторожности, чтобы не стать жертвой мошен ников (которые могут, например, подсунуть некачественный или под дельный товар). Некоторые из таких мер перечислены ниже. ■ Рекомендуется совершать покупки только в известных интер нет-магазинах, реклама которых, например, у всех на слуху или которыми уже пользовались ваши знакомые. 39
■ На сайте солидного интернет-магазина обязательно должен быть указан один или несколько контактных телефонов. Рекомендуется позвонить по этому телефону и побеседовать с представителем магазина (например, спросить его о том, как давно магазин ра ботает на рынке, задать, пару вопросов об ассортименте товара, о гарантиях и т.д.). • При получении товара следует проверить документацию на него (разумеется, если таковая должна быть; например, не стоит требовать технический паспорт на ковер или кастрюлю, а вот на электрочайник, мобильный телефон или ионизатор воз духа — необходимо). ■ При получении товара обязательно следует поинтересоваться ус ловиями гарантийного обслуживания, а также проверить исправ ность своей покупки. ■ Не стоит забывать, что при возникновении каких-либо подозре ний вы вполне можете отказаться от покупки — никто не вправе заставить вас за нее платить. И постарайтесь узнать не виртуальный, а «живой» адрес интер нет-магазина (офис, стационарная торговая точка и т.п.).
Неоправданная дешевизна товара Относительно недавно (пару лет назад) в Рунете стали появляться рекламные объявления интернет-магазинов, реализующих продук цию всего за 20-40% ее примерной рыночной стоимости. Такая ценовая политика объяснялась тем, что, мол, товары приобре тены по краденым кредитным картам за рубежом и доставлены в Россию. Стоит ли говорить, что находилось немало желающих купить по де шевке! Люди, позарившись на низкие цены, переводили злоумыш ленникам значительные средства. Причем не через банковские уч реждения и не почтовыми переводами, а только через WebMoney либо другую платежную интернет-систему, благодаря чему мошен ники сохраняли свою анонимность. Разумеется, ни один клиент оплаченный товар не получил... 40
Фальшивая витрина Вид мошенничества, о котором мы расскажем здесь, возник вскоре после появления интернет-магазинов. Он довольно прост, но тем не менее от него пострадало достаточно много людей. Сущность этой аферы заключается в том, что мошенники, купив со ответствующий скрипт и зарегистрировав доменное имя, рисуют ви трину, похожую на настоящий интернет-магазин. Как и в любом та ком магазине, в фальшивом «торговом предприятии» выставляется «на продажу» все что угодно. Разница в том, что цены, как правило, весьма привлекательны. Самый простой вариант обмана — оплачен ный товар покупателю просто не высылается. Иногда мошенники по зволяют себе дополнительно поиздеваться над жертвой.’ Например, известен случай, когда обманутому покупателю вместо оплаченного ноутбука прислали его картонную копию, изготовленную с учетом мелких деталей (разъемы, порты, копия клавиатуры и др.). Ситуация намного осложняется, когда цель аферы — хищение денег с кредитных карт потенциальных покупателей. В этом случае при чиненный ущерб не ограничивается суммой «покупки»: с кредитной карты будут изъяты все деньги. В данном случае на сайте фальши вого магазина может действовать специальная программа или код, запоминающий реквизиты кредитной карты жертвы.
«Плавающая» цена в интернет-магазине Этим видом мошенничества охотно используется как мелкие, так и крупные, уважаемые и известные интернет-магазины. Он заимство ван у реальных супер- и гипермаркетов, которые этим часто грешат. Покупатель заходит на сайт интернет-магазина и видит, что цены на ин тересующие товары его вполне устраивают. Выбрав покупку, он оформ ляет заказ и ждет доставки. Но при получении товара выясняется, что его цена отличается от той, что была указана на сайте. Как правило, разница относительно невелика, к тому же при желании покупатель может отказаться от покупки. Но в большинстве случаев товар все же приобретается — хотя бы потому, что человек уже настроился на по купку и не хочет отказываться от нее из-за небольшой переплаты. С по мощью такого нехитрого приема интернет-магазин при большом коли честве покупателей может дополнительно получать неплохую прибыль. 41
Отметим, что разницу, в цене иногда можно заметить еще на стадии оформления заказа. То есть на витрине указана одна цена, а в форме заказа — другая. Конечно, вы можете отказаться от покупки, но на практике большинство покупателей соглашается немного пере платить, чтобы вновь не искать этот товар.
Розыгрыши и лотереи в интернет-магазинах Различного рода конкурсы, розыгрыши и лотереи — неотъемлемая часть современной торговли. С помощью таких нехитрых приемов коммерсанты, привлекают покупателей, а мошенники за интер нет-прилавком обманывают их. Покупателям обещают участие в розыгрыше или лотерее, где можно выиграть дорогую вещь (домашний кинотеатр, музыкальный центр, плазменный телевизор, мебель, автомобиль и т.п.). Для участия в этом мероприятии нужно купить в магазине одну или несколько дешевых вещей (открытки, компакт-диски, шариковые ручки и т.п.). Поскольку стоят такие мелочи совсем немного, находится масса же лающих поучаствовать в розыгрыше крупных призов, попутно купив какую-то мелочевку (мол, в хозяйстве все сгодится). Стоит ли говорить, что в реальности никакие розыгрыши и лотереи не проводятся! Известно, что многие, интернет-магазины, даже до вольно крупные и известные, таким путем сбывают всякую мелочь. И учтите, что подобным образом интернет-магазины могут избав ляться также от залежалого и некондиционного товара.
Продажа некондиционного или б/у товара От такого товара любой продавец желает избавиться всеми прав дами и неправдами. Здесь возможны три варианта: продать товар покупателю, вернуть поставщику или, списав на убытки, оставить себе. Очевидно, что большинство коммерсантов предпочитают ре шать данную проблему первым способом, ведь поставщики, очень не любят возвраты (при этом они до последнего убеждают, что пере дали в торговую точку хороший товар, а им пытаются вернуть пло хой), ну а если списывать все подобные расходы, то торговля может оказаться невыгодной.
42
Залежалый товар обычно присутствует на витрине наравне с другим, его описание на первый взгляд ничем не отличается. Правда, цена может быть ниже, чем. у имеющихся аналогов. Этот фактор должен насторожить особо: почему дешевле? В подобных случаях рекомендуется обратить особое внимание на описание товара на его странице, в частности посмотреть, нет ли где-нибудь набранного мелким шрифтом текста. Обычно мошенники помещают на страницу некондиционного товара информацию об име ющихся дефектах, чтобы обезопасить себя на случай непредвиденных обстоятельств (например, если человек решит обратиться в правоох ранительные органы). В нижнем углу мелкими буквами может быть написано: «трещины на крышке», «подтекает уплотнитель», «товар •продается без гарантии», «непрезентабельный внешний вид и т.п. Аналогичным образом интернет-магазины могут реализовывать товар, бывший в употреблении. Причем в некоторых торговых точ ках оборот от продажи такого товара составляет более 50%. Здесь аналогичная ситуация: товар продается значительно дешевле име ющихся аналогов, ,а на странице с его описанием мелкими буквами может быть написано, что «товар был в употреблении», «товар про дается без гарантии» и т. п. ВНИМ АНИЕ Часто некондиционный или бывший в употреблении товар доставляется покупателю не курьером, а по почте (например, наложенным платежом или после совершенной на сайте магазина предварительной оплаты). В такой ситуации покупателю попросту некому предъявлять претензии. Из всего сказанного можно сделать вывод: если вам предлагают товар по неоправданно низкой цене, то, скорее всего, дело здесь нечисто.
Глава 4 Обман в интернет-лотереях, казино и на аукционах
Интернет-лотереи, электронные аукционы и виртуальные казино (рис. 4.1) — настоящий Клондайк для мошенников разных мастей.
Рис. 4.1. Главная страница интернет-казино
Далее мы расскажем о том, как злоумышленники выманивают деньги у некоторых излишне азартных и в то же время доверчивых граждан.
Фальшивое казино Самый примитивный способ обмана — организация фальшивых интернет-казино. Мошенники «рисуют» красивый сайт с привлека 44
тельным дизайном, яркими картинками и баннерами и т.д. Всем делающим предлагается принять участие в игре, «вероятность вы игрыша в которой составляет 70%» (процент может быть разный, в зависимости от наглости мошенников). Самое интересное заключается в том, что игра в таком казино на са мом деле не ведется. Хотя выглядеть все может очень пристойно: игроки делают ставки и т.д., но на самом деле деньги сразу попадают в кошельки злоумышленников, а незадачливый игрок получает со общение: «Сожалеем, Вы не выиграли, но Вам обязательно повезет в следующий раз» — или нечто в этом роде. Существует и иной вид мошенничества: чтобы получить право уча ствовать в игре, предлагается пройти платную регистрацию. Это, ко нечно, уже верх цинизма — игрок готов играть и оставлять деньги в казино, а ему предлагают еще и платно зарегистрироваться! После оплаты регистрации жертве предлагается какое-то время подождать, мол, на электронный адрес придет письмо с инструкциями об «акти вации статуса игрока» (или нечто подобное). Стоит ли говорить, что никаких писем горе-игрок не получит! Отметим, что злоумышленники в подобных ситуациях могут прикры ваться названиями или адресами настоящих интернет^казино, в кото рых игра ведется по-честному. Например, в рекламном объявлении сказано примерно следующее: мол, игра ведется по этому адресу, но регистрация игроков казино осуществляется на другом сайте, для перехода на который используйте эту ссылку. Поскольку, злоумышлен ники прикрываются настоящим, честным казино, то даже если вы за хотите навести справки (например, можно почитать отзывы игроков в Интернете; ознакомиться с черными списками и т. п.), у вас может не возникнуть никаких подозрений. Перейдя по ссылке, вы регистри руетесь на постороннем сайте, отправляете мошенникам деньги, и по сле этого жулики попросту забывают о вашем существовании. Помните: если вам предлагают платную регистрацию за право играть в казино, это, скорее всего, обыкновенное надувательство.
Задержка с выводом средств Вывод средств, полученных в результате выигрыша в интернет-ка зино или лотерее, — еще одна лазейка, позволяющая.мошенникам 45
получать дополнительные деньги, а точнее не выплачивать причита ющиеся игрокам выигранные суммы. Не секрет, что во многих казино вывод средств с баланса игрока на его электронный кошелек осуществляется не сразу, а через опре деленное время (от нескольких часов до нескольких дней). Алгоритм действий выглядит примерно так: игрок оформляет заявку на вывод средств, и через некоторое время в его кошелек поступают деньги. Все время, на протяжении которого обрабатывается заявка, деньги продолжают числиться на балансе продавца, и он в любой момент может воспользоваться ими для участия в игре. Этим и промышляют нечистоплотные организаторы лотерей. Всеми правдами и неправдами они уговаривают клиента сыграть еще раз: мол, если уж вам повезло, то будет везти и дальше, все равно деньги у вас на балансе есть, попробуйте увеличить выигрыш и т.д. Если че ловек пойдет у них на поводу, то он наверняка «спустит» все деньги в казино, не дожидаясь их вывода из системы. Чего, собственно, и доби ваются злоумышленники. Сточки зрения закона здесь все выглядит без упречно, поэтому привлечь мошенников к ответственности не удается.
Заманчивый лот на аукционе Одной из распространенных форм интернет-торговли является орга низация и проведение аукционов. На онлайн-аукционах можно найти все что угодно: бытовую технику, антиквариат, сувениры, автомобили, одежду, обувь, товары для детей, предметы досуга и т.д. Поскольку число участников электронных торгов постоянно растет, эта сфера де ятельности не могла остаться без внимания аферистов. Один из распространенных видов; обмана заключается в следующем. По сле проведения торгов участнику, которому не достался выгодный лот, при ходит по электронной почте письмо примерно следующего содержания: Добрый день! Мак нам стало известно, вы хотели приобрести на нашем аукционе такой-то товар, но лот выиграл другой покупатель. Спешим вас обра довать: впоследствии он передумал и отказался от покупки, поэтому вы можете приобрести то, что хотели. Правда, поскольку аукцион ные торги уже завершились, оформлять сделку придется в частном
порядке. Если вы согласны, перейдите по следующей ссылке за до полнительными сведениями. С уважением, администрация аукциона. Когда клиент переходит по указанной ссылке, то попадает на сайт мошенников, где ему предлагается перевести деньги за покупку по указанным реквизитам (как правило, перевод денег осуществля ется посредством электронной платежной интернет-системы). После отправки денег связь с мошенниками обрывается: они не отвечают на письма, а их сайт зачастую быстро прекращает работу. Чтобы не стать жертвой подобной аферы, избегайте совершать сделки вне аукционной площадки, какие бы заманчивые предложе ния вам ни делались. Если же соблазн столь велик, что вы не мо жете устоять, не переводите деньги, пока.не наведете необходимые справки по телефону и не убедитесь в том, что имеете дело с реаль ным продавцом, а не с мошенником. Насторожить должен и расчет с помощью электронной платежной системы.
Мобильный аукцион Данный вид мошенничества появился несколько лет назад, он ши роко используется не только в Интернете, но и на телевидении. Афе ристы не боятся никакой ответственности, поскольку с правовой точки зрения их действия нарушением закона не являются (а если и являются, то доказать это практически невозможно). В один прекрасный день человеку попадается на глаза объявление о проведении аукциона или викторины. Сущность игры состоит в том, что нужно правильно ответить на один или несколько несложных вопррсов, что даст право участвовать в розыгрыше привлекательных призов (мобильные телефоны, ноутбуки, телевизоры, бытовая техника, мебель, оплаченное путешествие и др.). Ответ нужно прислать в виде СМС-сообщения, которое (внимание!) является платным (иногда его сто имость довольно ощутима). Если вопросов несколько, то ответ на каж дый из них необходимо присылать отдельным СМС-сообщением (то есть одной «эсэмэской» отвечать сразу на все вопросы не разрешается). Ну а дальше все зависит только от наглости и фантазии мошенни ков. Самый простой вариант: в реальности никакого аукциона или 47
викторины нет и в помине, а мошенники, получив деньги от околпа ченных людей, попросту исчезают. Иногда же людям действительно выдаются выигранные призы, но их стоимость, как правило, значи тельно ниже стоимости отправленных СМС. Отсюда следует вывод: не верьте различного рода обещаниям вы игрыша в конкурсах, аукционах и лотереях, в большинстве случаев вы впустую потратите деньги и испортите себе настроение.
«Крупный выигрыш в лотерею» Способ обмана, о котором пойдет речь ниже, существует давно, од нако и сегодня находятся люди, готовые поверить в сказочно быстрое обогащение. Все очень просто. Вам приходит электронное письмо, СМС- или ICQ-сообщение, где говорится, что вы выиграли в лотерею огромный приз — 100 ООО долларов. Суммы могут называться разные — и сотни тысяч, и миллионы долларов, но смысл от этого не меняется: вы име ете шанс почти моментально стать сказочно богатым человеком. Но для этого необходимо выполнить одно условие, а именно пере вести небольшую сумму денег за «регистрацию», «активацию счета», «услуги по перечислению денег» и т.п. Могут попросить выслать 10, 20, 50, 500 долларов или любую другую сумму, которая может вы ражаться в виде процента от «выигрыша». После перевода денег о вас просто забудут, не ждите ответа на свои обращения... Распознать подобное мошенничество несложно — оно обычно «шито белыми нитками», и сразу становится понятно, что вас пытаются надуть. Эти попытки будут особенно успешными, если вы раньше не принимали участия в каких-либо лотереях и розыгрышах. Как показывает практика, большинство подобных писем составляется на английском языке, причем нередко с большим количеством ошибок.
«Сбой» в системе интернет-казино В последние годы на многих досках бесплатных объявлений и про чих рекламно-информационных ресурсах можно встретить сообщения вроде ЭТОГО: 48
Добрый день! Вы наверняка слышали про интернет-казино, а также о том, что в них выиграть практически невозможно. Так вот: до по следнего времени это было действительно так. Но с недавних пор все кардинально изменилось! В результате многолетних и регулярных игр в интернет-казино, расположенном по адресу (дается ссылка на сайт казино), мне удалось обнаружить дыру в скрипте (прореху в системе безопасности, программный сбой и т.п.), в результате чего можно не только выиграть, но и вывести из казино кучу денег! Зачем я об этом рассказываю? Дело в том, что недавно я выиграл в этом казино круп ную сумму, но мне ее не выплатили. Как любой нормальный человек, я на них очень разозлился, но сейчас я знаю, как им отомстить, а по тому с радостью делюсь со всеми своим изобретением! С помощью из вестного мне приема я уже вывел не только свой выигрыш, но намного больше денег! Перейдите по ссылке, чтобы узнать подробности! Если вы перейдете по предложенной ссылке, то, скорее всего, попадете на сайт процветающего казино, где вам предложат поиграть (рис. 4.2).
Рис. 4.2. Владельцы казино пытаются заманить клиентов бонусами и крупными выигрышами
Дело в том, что вы перешли по реферальной ссылке человека, кото рый впоследствии будет получать денежное вознаграждение в виде процентов от всех ваших проигрышей в этом казино. Попросту говоря, это один из способов заманивания новых игроков, причем так могут действовать не только рефералы, но и владельцы подобных ресурсов. Помните: если бы действительно можно было так просто выводить из казино деньги, то неужели кто-то стал бы делиться с вами секретом? Конечно же, нет; все деньги успешно вывели бы и без вашей помощи. 49
Глава 5 Выманивание денег с помощью специальных программных средств
Существует категория злоумышленников, обладающих обширными познаниями в области информационных технологий. Это позволяет им практически безнаказанно заниматься мошенничеством, вымо гательством, шантажом и прочими подобными вещами. В этой главе мы расскажем о том, как мошенники выманивают деньги с помощью специальных программных средств.
Удаленное шифрование данных В отличие от перечисленных выше схем выманивания денежных средств через Интернет, описываемый в этом разделе способ интернет-мошенничества относится к разряду «продвинутых» и требует от злоумышленника определенной квалификации. Речь идет об удаленном шифровании данных. Смысл этого способа заключается в том, что злоумышленник, получив доступ к удален ному компьютеру, шифрует в нем определенные файлы, документы и т.п. таким образом, что пользователь не может их самостоятельно расшифровать. Через определенное время такой пользователь полу чает электронное письмо с требованием перевести деньги (это может быть и 100, и 10000 долларов, и любая другая сумма) по указанным реквизитам. За это ему будет выслан ключ для расшифровки инфор мации. Разумеется, пользователь в большинстве случаев готов от дать требуемую сумму, лишь бы вернуть свои данные. Сегодня этот прием становится все популярнее. Следует отметить, что злоумышленники предпочитают шифровать данные не у рядового 50
домашнего пользователя (хотя такие случаи тоже нередки), а на кор поративных компьютерах и серверах, ведь домашний пользова тель при всем желании не сможет заплатить столько же, сколько какая-нибудь даже не очень большая фирма. В подобной ситуации можно считать удачей, если злоумышленник требует перевести деньги банковским переводом. В этом случае его относительно легко вычислить (разумеется, обратившись своевре менно в соответствующие органы). Но если в качестве платежных реквизитов указывается кошелек WebMoney, «Яндекс.Деньги» либо аналогичной интернет-системы, то здесь шансы обнаружить его не велики. Хорошо еще, если после получения денег он не поленится выслать ключ для расшифровки данных. Очевидно, что удаленное шифрование данных является одним из са мых изощренных и опасных видов интернет-мошенничества.
Использование мошенниками шпионского ПО Для реализации своих преступных замыслов мошенники активно ис пользуют специальное программное обеспечение — так называемые программы-шпионы (SpyWare). Далее мы расскажем о том, что они собой представляют, какие виды SpyWare наиболее распространены и чего следует опасаться в первую очередь.
Общие сведения о шпионских программах — SpyWare В настоящее время существует несколько видов шпионского ПО. На пример, у многих злоумышленников пользуются популярностью ска неры жесткого диска. Этот шпион тщательно изучает все содержимое жесткого диска вашего компьютера (какие программы установлены, какие файлы и папки хранятся и др.) и отсылает собранные сведения своему хозяину. Таким образом, аферист получает сведения о том, где хранятся файлы ключей WebMoney, в каком каталоге установлен WebMoney Keeper, а также прочие секретные сведения. Информацию о том, чем вы занимаетесь на компьютере, может со бирать экранный шпион. Он периодически, через определенные промежутки времени (которые заданы злоумышленником) делает снимки экрана (на компьютерном сленге — скриншоты) и отсылает 51
их хозяину. Подобные сведения могу представлять интерес, напри мер, для шантажистов и вымогателей. Немалой популярностью у злоумышленников пользуются и так назы ваемые «прокси-шпионы». После того, как такой SpyWare проникнет в компьютер, последний будет играть роль прокси-сервера. На прак тике это означает, что злоумышленник при работе в Интернете смо жет прикрываться именем (точнее — IP-адресом) ничего не подо зревающего пользователя, и если действия мошенника будут носить деструктивный или противозаконный характер, то отвечать придется ни в чем не повинному человеку. В частности, это может обернуться не только внушительными штрафами, но даже привлечением к уго ловной ответственности. Еще один популярный у злоумышленников вид SpyWare— это почтовые шпионы. Их главная задача собирать сведения об адресах электрон ной почты, хранящихся в данном компьютере, и отсылать эту инфор мацию хозяину. Сведения собираются обычно в почтовых программах и адресных книгах, а также Органайзерах. Такая информация имеет высокую ценность для тех, кто занимается рассылкой спама. Кроме этого, почтовые шпионы могут действовать откровенно деструктивно: редактировать содержимое писем, менять пароль доступа и т.д., а это уже широкое поле деятельности для шантажистов и вымогателей. Для борьбы со шпионским программным обеспечением предна значены специальные программные средства — защитные утилиты и программы категории AntiSpyWare. С некоторыми из них мы по знакомимся в последней главе книги. Есть еще одна опасная категория шпионских программ — клавиатур ные шпионы* или кейлоггеры. О них речь пойдет в следующем разделе.
Чем опасны клавиатурные шпионы? Клавиатурный шпион — это программа либо устройство, с помощью которого осуществляется постоянное наблюдение за всеми нажати ями клавиш на клавиатуре (а во многих случаях и за всеми щелчками мыши) с целью получения информации обо всех набираемых пользо вателем текстах. Зачем это нужно? Ответ на данный вопрос у каждого злоумышленника свой: один намерен перехватывать чужие почтовые сообщения, другому требуются номера кредитных карт, третий хочет 52
взломать пароли, четвертый надеется стащить у разработчика исход ные тексты еще не вышедшей программы, а пятый готов украсть всё вместе взятое и еще что-нибудь. ВНИМАНИЕ С помощью клавиатурного шпиона злоумышленник может в кратчайшие сроки опустошить все кредитные карты и электронные кошельки жертвы.
Характерной особенностью клавиатурных шпионов является то, что они могут выступать не только в виде внедренного в компьютер вре доносного программного обеспечения, но и как отдельные устрой ства. Такие устройства обычно устанавливаются между клавиатурой и системным блоком и, поскольку имеют весьма небольшие раз меры, могут долго оставаться незамеченными. Однако чтобы уста новить подобное устройство, необходим доступ к компьютеру в от сутствие пользователя. Поэтому на домашних компьютерах такой вид клавиатурных шпионов встречается редко, чаще — на офисных, и рабочих, а также на компьютерах «общественного пользования»: в студенческих аудиториях, на почте, в интернет-клубах и др. Чтобы своевременно обнаружить такой «сюрприз», рекомендуется почаще обращать внимание на клавиатуру и системный блок. Широко распространены и так называемые перехватывающие клави атурные шпионы. Такие шпионы в большинстве случаев представляют собой программу, состоящую из исполняемого файла с расширением *.ехе и dll-библиотеки, с помощью которой осуществляется управление процессами записи информации. Перехватывающий клавиатурный шпион без проблем запоминает практически любой набранный текст: документы, письма, исходные коды программ (что нередко исполь зуется для кражи исходников еще не вышедших программ), номера, кредитных карт, пароли (в том числе и самозаполняющиеся) и т.д. Клавиатурный шпион (имеется в виду программа, а не устройство) может проникнуть в компьютер разными способами: например, как и любой другой шпионский модуль, в составе какой-либо устанавли ваемой на компьютер бесплатной программы (как правило, от не известного либо сомнительного разработчика) либо через программу обмена сообщениями и т.д. В последнее время нередки случаи, когда шпион проникал в компьютер после посещения определенного сайта. Стопроцентной защиты от клавиатурных шпионов, как и от других вредоносных программ, пока не существует. Однако при соблюдении 53
мер предосторожности можно свести к минимуму вероятность их по явления на компьютере. О том, как бороться с клавиатурными шпио нами, мы расскажем в заключительной главе книги.
DOS-атака на сайт с последующим вымогательством денег Многие наверняка знакомо такое понятие, как DOS-атака1, когда какой-либо веб-ресурс подвергается мощной программной «бом бежке», в результате чего сайт или начинает сильно «тормозить», или попросту «падает». Долгие годы это применялось преимущественно для того, чтобы вывести из строя сайты конкурентов или просто ото мстить той или иной организации. Однако с недавних пор такой технический прием стал активно исполь зоваться мошенниками. Алгоритм их действий прост: на сайт-жертву ор ганизуется мощная DOS-атака. После того как сайт «ляжет», злоумыш ленники связываются с его владельцем или администрацией, и диктуют свои условия: мол, платите такую-то сумму денег — и сайт «оживет». Чтобы «подтолкнуть» жертву к принятию «правильнрго» решения, мо шенники могут добавить, что в случае оплаты они гарантируют сайту защиту от подобных действий в будущем. В случае отказа атаки продол жатся, причем их мощность 'будет с каждым разом нарастать. Стоит ли говорить, что после, перечисления, денег о защите сайта от DOS-атак не может бы,ть и речи! Более того,, выманив деньги один раз и «почуяв слабину», мошенники наверняка повторят свои действия. В подобных ситуациях настоятельно рекомендуется не, идти на по воду у мошенников, а вместе с владельцем хостинга обратиться с со ответствующим, заявлением в правоохранительные органы.
«Заражение» компьютера с предложением купить надежный антивирус Известно, что многие пользователи беспечно относятся к вопросам компьютерной безопасности. Не у всех имеется надежное антивирус ное средство, а уж за актуальностью сигнатурных баз следят вообще 1 DOS — Denial of Service (отказ в обслуживании)
54
единицы. Этим и пользуются мошенники, имитируя заражение ком пьютера вирусом и предлагая для защиты «недорогие антивирус ные» средства. На практике все выглядит примерно так. В один прекрасный день пользователь Интернета получает сообщение о том, что его компью тер инфицирован вирусом. Это сообщение может отобразиться, на пример, в виде всплывающего окна. Причем оно может выглядеть устрашающе — с соответствующим визуальным и звуковым оформ лением (резкие цвета и рисунки, неприятные скрежещущие звуки и т. п.). Это делается для того, чтобы у пользователя не осталось со мнений в заражении его- компьютера мощным вредоносным про граммным обеспечением. При этом сообщение об .инфицировании может оформляться от имени программного продукта, предлагае мого мошенниками. Например, «программа такая-то бесплатно про верила ваш компьютер и обнаружила у вас вирус, и, чтобы изба виться от него, перейдите по ссылке».' Если вы перейдете по этой ссылке, то попадете на страницу, где вам предложат- купить надеж ное антивирусное средство, гарантирующее не только избавление от обнаруженного вируса, но и надежную защиту от любых зараже ний в будущем. Ну а дальше возможны варианты. Иногда мошенники, получив деньги, просто перестают отвечать на любые обращения и исчезают. Иногда они действительно присылают какую-то программу или ар хив, но пользоваться такой «покупкой» категорически не рекоменду ется. Как показывает практика, вы получите не «надежный недоро гой антивирус», а троян или SpyWare, который «поселится» в вашем компьютере и будет, во-первых, информировать злоумышленника обо всех выполняемых на компьютере действиях, а во-вторых, пре доставлять ему доступ к хранящимся на вашем компьютере файлам, папкам и приложениям. Помимо прочего, мошенник сможет полу чить доступ к вашим электронным кошелькам. В некоторых случаях злоумышленники предлагают загрузить «анти вирус» бесплатно. В этом случае сомневаться не приходится: вы по лучите либо троян, либо программу-шпион. Поэтому, если вы получили анонимное сообщение об инфицировании компьютера, не следуйте рекомендациям мошенников, а проскани руйте машину хорошей антивирусной программой с новейшими сиг натурными базами. 55
«Платный» Internet Explorer Приемом, о котором мы расскажем, пользуются мошенники, облада ющие неплохими знаниями в области информационных технологий. При очередном запуске Internet Explorer пользователь замечает, что он автоматически попадает на страницу компании Microsoft. На этой странице отображается информационное сообщение о том, что те перь обозреватель Internet Explorer является платным, оплату нужно произвести с помощью СМС-сообщения: в противном случае исполь зование программы невозможно. Стоимость одного сообщения — всего 30 рублей (сумма может быть и другая). На самом деле в компьютер пользователя была внедрена специаль ная вредоносная программа, которая автоматически переправляла Internet Explorer на подложную страницу — копию страницы ком пании Microsoft. Вообще, о том, что это подвох, можно догадаться сразу: вряд ли столь солидная и уважаемая компания, как Microsoft, будет собирать деньги с пользователей своих программных продук тов с помощью СМС-сообщений. Кстати, если на сайте написано, что стоимость одного СМС состав ляет 30 рублей, будьте готовы к тому, что с вашего счета после от правки сообщения снимут рублей 100-150. Устранить проблему можно самостоятельно, без отправки СМС и прочих контактов с мошенниками. Для этого в свойствах Internet Explorer (переход в данный режим осуществляется с помощью ко манды главного меню обозревателя Сервис ►Параметры) откройте вкладку Дополнительно и нажмите в ней кнопку Сброс (рис. 5.1). Тем самым вы вернетесь к настройкам Internet Explorer, используе мым по умолчанию. После этого перейдите на вкладку Программы и откройте список надстроек обозревателя (рис. 5.2). В этом списке отключите все имеющиеся надстройки. Затем закройте обозреватель, запустите его вновь и откройте какую-либо страницу, после чего вновь вызовите список надстроек. ПоЬмотрите, какая надстройка включилась самостоятельно, найдите соответствующий ей файл и удалите его. 56
Рис. 5.1. Возврат к настройкам по умолчанию
Прос^оп? v ynij.c-s.ie.^e надс^сй’-^,' iv-r-r-ne* iixrЯоге
Вы&е-рите надстройку л/.я изменения состой г т я и,чм просмотра сэедений.
Рис. 5.2-. Список надстроек в Internet Explorer 8
А вообще, при всем уважении к компании Microsoft стоит отметить, что обозреватель Internet Explorer не отличается высокой степенью безопасности и надежной защитой от проникновения извне. Во мно гом это обусловлено не конструктивными или иными недостатками программы, а тем, что данный продукт изучен злоумышленниками лучше, чем имеющиеся аналоги. 57
Глава б Прочие виды обмана и выманивания денег
Здесь дается описание еще нескольких распространенных способов
мошенничества, которым не нашлось места в предыдущих главах книги.
Кража персональных данных с последующим выманиванием денег Одним из наиболее изощренных методов мошенничества является кража персональных данных с последующим выманиванием денег. При этом деньги могут выманиваться как у вас, так и у ничего не по дозревающих ваших знакомых. Главная задача афериста — получить доступ к вашему электронному почтовому ящику, ICQ или иным инструментам общения в Интернете,. Обычно это делается путем подбора пароля, поскольку очень многие пользователи используют легко угадываемый набор символов (подробнее об этом см. раздел «Избегай стандартных паролей» следующей главы). Также для этого могут использоваться SpyWare (о них шла речь выше) и прочие технические, программные, психологические и иные средства. После того как мошенник получил доступ, например к вашему ICQ он от вашего имени всем найденным в адресной книге контактам рассылает просьбу прислать определенную сумму денег на указан ный электронный кошелек'. Эту просьбу он может обосновывать чем угодно, например, внезапными неприятностями'(дорожно-транспортное происшествие, болезнь или смерть близкого человека, пожар, 58
ограбление, квартирная кража и т.д.). Иногда злоумышленник про сит просто одолжить немного денет «до получки». Разумеется, большинство людей выполняют просьбу хорошёго зна комого (друга, родственника, ребенка) и переводят сумму по ука занным реквизитам, не подозревая, что деньги попадут к мошенни кам. В конечном итоге рассчитываться по долгам приходится жертве, у которой были украдены персональные данные. Иногда злоумышленники действуют иначе: они просто предлагают жертве вернуть доступ к своим аккаунтам (почтовым ящикам. ICQ и др.) за деньги. В случае отказа могут последовать угрозы: мол, по всем имеющимся адресам мы разошлем такие сообщения, что с тобой никто не будет иметь дела — семья отвернется, с работы уволят и т.д. Но даже если вы со гласитесь заплатить злоумышленникам требуемую' сумму, нет никакой гарантии, что они действительно вернут вам доступ к вашим аккаунтам.' Итак, делаем два вывода. Во-первых, нужно пользоваться надеж ными паролями, чтобы исключить вероятность их подбора или взлома. А во-вторых, если вы получаете от знакомого человека электронное письмо, сообщение ICO и т. п. с просьбой оказать фи нансовую помощь, не спешите переводить деньги по указанным реквизитам, поскольку эта просьба может исходить от мошенника. В подобной ситуации рекомендуется связаться с этим знакомым по телефону или иным способом, чтобы уточнить, действительно ли прбсьба о финансовой помощи исходит от него.
Нигерийский спам Так называется схема выманивания денегу пользователя, одним из эле ментов которой может быть письмо примерно следующего содержания: Я, такая-то, являюсь вдовой недавно умершего короля Бахрейна (Со мали, Габона, Джибути или иной экзотической страны) и, как его родственница подвергаюсь гонениям, в родной стране. Мой покой ный супруг оставил наследство 200 млн долларов США, но само стоятельно я их получить не могу — капиталы моего бывшего мужа подлежат аресту, поэтому мне нужно содействие постороннего лица. Вы можете мне помочь. Для этого вам нужно открыть счет в зару бежном банке, на который будут перечислены денежные средства. Вам за это причитается 3% от легализованной суммы. 59
Затем суть дела излагается более подробно, но главное заключается в том, что пользователь должен перевести по указанным реквизи там определенную сумму денег для покрытия «накладных расходов». Причем просьбы о «предварительных платежах» могут быть неодно кратными. Как ни странно, в наше время еще находятся чудаки, ко торые охотно попадаются на эту удочку и пересылают злоумышлен никам немалые суммы денег. Причем среди жертв этих «вдов» есть образованные, грамотные люди, нередко имеющие собственный биз нес. Поймать такого «спонсора» у мошенников считается большой удачей: сотрудникам правоохранительных органов известны случаи, когда преступникам перечислялись сотни тысяч долларов. Пример «нигерийского спама» показан на рис, 6.1. Dear friend, I am Mrs. Sese-seko widow of late President Mobutu Sese-seko o f Zaire, now known as Democratic Republic o f Congo (DRC). ! am moved to write you this letter. This was in confidence considering, my present circumstance and situation. I escaped along with my husband and two o f our sons Alfred and Basher out o f Democratic Republic o f Congo (DRC) to Abidjan, Cote d'ivoire where my family and I settled, while w e later moved to settled in Morroco where my husband later died of cancer disease. I have deposited the sum Eighteen Million United State Dollars (US$18,000,000,00.) With a security company for safe keeping. W hat I want you to do is to indicate your interest that you can assist us in receiving the money on our behalf, so that I can introduce you to my son (Alfred) who has the out modalities for the claim of the said funds. I want you to assist in investing this money, but I will not want my identity revealed. I will also want to acquire real/landed properties and stock in multi-national companies and to engage in other safe and non-speculative investments as advise by your good self. Yours sincerely, Mrs. Mariam M Seseseko.
Дорогой друг! Я миссис Сесе-секо, вдова бывшего президента Заира (ныне Демократической республики Конго) Мобуту Сесе-семо. Я вынуждена написать Ваг» это письмо Это в связи с моими нынешними обстоятельствами и ситуацией. Я спаслась вместе со своим мужем и двумя сыновьями Альфредом и Башером в Абиджан, Кот-д'Ивуар, где мы и поселились затем мы переехали в Марокко, где мой муж умер от рака. У меня есть банюэвснмй счет на сумму 18 ООО ООО (восемнадцать миллионов) долларов США. Мне нужно ваше желание помочь нам - чтобы вы получили эти деньги для нас, в таком случае я представлю Вас моему сыну Альфреду, который имеет право получить эти деньги. Я хочу инвестировать эти деньги, но не хочу, чтобы было известно, что это делаю я. Мне хочется приобрести недвижимость и акции транснациональных компаний, а также вложиться в надежные и неспекулятивные дела, которые Вы посоветуете. Искренне Ваша, Миссис Мариам М. Сесе-секо
Рис. 6.1. Типичный пример «нигерийского спама»
Причем версии появления наследства в подобных письмах могут быть разными — не только «мне удалось завладеть деньгами быв шего шефа», но и, например, «помогите спасти часть капиталов (мил лионов 500 долларов) бывшему олигарху, попавшему в беду... для 60
этого откройте счет... причитается вознаграждение... накладные рас ходы небольшие...». Почему этот вид мошенничества получил название «нигерийский спам»? Дело в том, что в первых таких письмах, которые рассылались по всему миру, фигурировало имя бывшего нигерийского диктатора Сани Абачи (якобы люди, имеющие доступ к его счетам, не могли снять деньги без посторонней помощи). Сегодня в подобных письмах можно встретить имена любых известных людей (обычно преследуе мых официальными властями или вообще умерших), но первоначаль ное название так и осталось.
«Бесплатная эротическая экскурсия» по страницам сайта Известно, что в Интернете существует огромное количество сайтов, посвященных «пикантной» теме. Мошенники, естественно, не могли обойти вниманием этот сегмент Сети. Один из известных способов обмана состоит в следующем. Фирма, которая занимается продажей, например, эротических картинок, требует у посетителей при регистрации на сайте вводить данные своих кредитных карт. Поскольку на такое согласны далеко не все, зарегистрированным посетителям предлагается бонус — бесплат ная эротическая экскурсия по страницам сайта. Посетитель с ра достью соглашается и лишь через некоторое время узнает, что с его кредитной карты производилось списание средств, как выясняется, именно в счет оплаты за просмотр «веселых картинок» на эротиче ском сайте. Несмотря на то, что это откровенный обман, привлечь мошенников к ответственности не получится, хотя бы потому, что ус луга была все же оказана.
Просьба выслать СМС за разблокировку персональной страницы в социальной сети О популярности социальных сетей (www.vkontakte.ru. www.odnoklassniki.ru и т. п.) скоро будут слагать легенды. С каждым днем число их пользо вателей стремительно растет и исчисляется уже десятками миллионов, во многих офисах чуть ли не половина рабочего времени персонала 61
уходит на посещение подобных ресурсов. И было бы очень странно, если бы эта область Сети осталась без внимания мошенников. Рассмотрим прием, с которым доводилось сталкиваться участни кам системы www.vkontakte.ru. При попытке авторизоваться и войти на свою персональную страницу пользователь получает сообщение о том, что она заблокирована за рассылку спам-сообщений (может быть названа и другая причина) и за разблокировку нужно отправить СМС-сообщение по указанному номеру. Как ни странно, находились пользователи, которые немедленно от правляли СМС и лишались тем самым немалой суммы денег со сво его телефонного счета. И это при том что они никогда не рассылали никакой спам и не занимались прочими неблаговидными вещами! Разумеется, деньги оседали в карманах аферистов. Помните, что подобные сообщения исходят от злоумышленников, и будет очень хорошо, если после получения требуемой суммы они действительно разблокируют вашу страницу. Но подобную проблему моЛно решить и самостоятельно, причем совершено бесплатно и без всяких СМС. Для этого в каталоге C:\WINDOWS\system32\drivers\etc найдите файл hosts (этот файл не имеет расширения) и удалите в нем строки сле дующего вида (в зависимости от того, с какой социальной сетью воз никла проблема): • ХХХ.ХХХ.ХХХ.ХХХ vkontakte.ru • ХХХ.ХХХ.ХХХ.ХХХ odnoklassniki.ru Вместо XXX в этих строках отображаются цифры от 1 до 255. Обычно данный файл в оригинальном варианте имеет следующий вид (рис. 6.2).
62
# T h is
#
П # # # Я
is
a s a m p le HOSTS f i l e
u s e d b y M i c r o s o f t T C P /IP
f o r w in u o w s .
T h i s f i l e c o n t a i n s t h e m a p p in g s o f IP a d d r e s s e s t o h o s t n a m e s . E a c h e n t r y s h o u ld b e k e p t on an i n d i u i d u a l l i n e . T h e IP a d d r e s s s 1-" ’ J b e p la c e d i n t h e f i r s t c o lu m n f o l l o w e d b y t h e c o r r e s p o n d i n g h o s t n a m e . T h e IP a d d r e s s a n d t h e h o s t nam e s h o u ld b e s e p a r a t e d b y a t l e a s t o n e s np a rcee .
Рис. 6.2. Файл hosts
Этот файл может иметь как русский, так и английский текст, но в лю бом случае его структура должна быть такой, как на рис. 6.2. Удалив из него все лишнее, вы решите проблему с доступом на свою персо нальную страницу.
Реклама и продвижение сайтов Каждый владелец сайта хочет, чтобы у него было много посетителей. Этот интернет-ресурс способен привлекать клиентов, приносить при быль, с его помощью можно устанавливать контакты с выгодными деловыми партнерами, он может содействовать дальнейшему раз витию бизнеса и т.д. Учет числа посещений ведется с помощью специальных счетчиков. Сегодня абсолютно бесплатно можно получить счетчики, например, на следующих сервисах: www.hotlog.ru (это один из самых популярных статистических ресурсов, рис. 6.3), www.mail.ru или www.bigmir.net.
63
jjj J«'*" ct - i 4tPvtfi i ' ■■' at.ri an.w*(ib, -cceim«и> ««■aiefftii*»* {.с.’-щлг i-wirr-f.v.i.li. r
,
.
■
Файл Правка §ид Журнал Закладки инструменты Справка
Hotlrai •itiHt'h
п«/||юи».ль <
Расширенные пакеты статистики HotLog: H u ll og fiO l I)
H o tLog SI1 V t R
Дополнительны е сервисы HotLog: МЛ:|1иЛЙЧ1:1И.1_ЧЧ1Ч1!1*
Рис. 6.3. Статистический сервис www.hotlog.ru
А вообще, наберите в любом поисковике запрос «счетчик посе щений», и вам будет предложено множество ссылок, по которым вы найдете счетчики на любой вкус. Сегодня развелось немало проходимцев, которые делают вид, что занимаются продвижением сайтов. В реальности они лишь пускают пыль в глаза, однако их «услуги» по «раскрутке и оптимизации сайта» стоят недешево. ВНИМАНИЕ Многие мошенники подкупают тем, что за свои услуги они могут не требовать предоплаты.
В общем случае обман происходит примерно следующим образом. Человек вводит в поисковую систему запрос «услуги по продвиже нию сайтов» и в предложенном списке (рис. 6.4) выбирает какую-ни будь организацию.
64
Орм** 6-А 2&фн«л С?
У',
4s
ймстру»»еи»ы £npa*« '1 'tf*p ^v/я yccg:etiJ'iiLlie-nt.piyAil-rjAnewwirtJc.-^iajiff-'’ll'i.iitc-bjcuKt-np^-
НшВИЗ-ВебпайсУЗ |И
Веб Каоынки Вилео Карты Ноксги Переводчик <
Google *§ Вс« результаты
Ш Картинки
продвижение сайтов Резупотатов г.римери.:- 15 200 Oiiii
- vJ,-
Поиск '
<010Lf
Продвижение сайта ■ по новому Платиге только за as wwv, r!S~!e
5$ Новости Р Бпоги
VtPRO - Продвижение сайтов в Яндекс. Рамблер и G ..... Продвижение сайтов в поисковых системах Яндекс. Рзчбг.ер. Googie - компания VSPRO Дизайн и разработке сайтов Контекстная реклама
■у Покупки т
Еще
Весь Интерне!
Только на русском За всё вреия
Прямо сейчас За последние 2 дн
О птимизатор Сайтов Проверь Эффективнгсть Страниц
ЙН Видео
Раскрутка сайта о Яндексе. Google и продвижение сайта в ТОП ... Гарэнтии результата от 20 дней, ценз от 550 руб максимум целевых клиентов ■ зго поисковое; продвижение сайта от ладера SEO рынка Корпорации PI3C Поисковая оптимизация Сроки и стоимость рабо' О компании
ПРОДВИЖЕНИЕ САЙТА OEMtS GROUP — СКИДКИ на поисковое продвижение сайтов в Москве. Петербурге и Нижнем Новгороде ОПЛАТА ПО ФАКТУ зз продвижение сайта в поисковых системах
» Показать настройки
Сайта Попробуй Оптимизатор Сайтов Googie
wvvw.Googis.cornA/VebsiteOptimize'; »
f 1родвииьте сайт с лидером ■ Омыт Т пет Рост продаж до 400% Повисим конверсию Месяц в подарок! 1Л
Продвижение сайтов А. Котик 'BeG-зналитика" Ведущий эксперт пишет о стаиктике сайтов shtonda blogspot.ccft!
Бесппа гная раскрутка ПРОДВИЖЕНИЕ САЙТОВ в поисковых системах в интернете с оплатой по... Компания 10-Топ предлагает продвижение сайта а поисковых системах, комплексной интернет маркетинг и контекстную рекламу по выгодным цен^м
сайта Создай coot тулбар i> иродаигзи*
Р аскрутка сайта зз 300 р Путей регистрации в закрыты* катало-- зх Гарантированный рост
Продвижение сайтов а поисковых системах 5ЁО-оптимиззция и ... Продвижение сайтов и поисковая оптимизация. О ^-омг.ании новое™ услуги цены. портфолио, форма заказа www intelsib.ru/ - Сохраненная копия ■ Похожие BRAND - Продвижение сайтов
впоисковых системах
Продвижение сайта в поисковых системах эффективная раскрутка саип а Межрегиональная Корпорация BRAND, www.brand-promo.ru/ - Ссхрзнзинзя копия Похоч-иэ
тЙЦ 3ulor8g.su
Ка чество продвижения и результат Продвигаем даже компании по продвижению сайтов!
Рис. 6.4. Под вывеской «продвижения сайтов» могут скрываться мошенники
Связавшись с ней, он описывает ситуацию (мол, такой-то сайт нужно раскрутить и т. п.), после него стороны оговаривают стоимость услуг и сроки окончания работ. Мошенники могут предложить клиенту наблюдать за тем, как рас тет число посетителей его сайта. Человек реально видит: вчера было столько-то посещений, сегодня их стало намного больше, а на сле дующий день на счетчике вообще появились такие цифры, о кото рых можно только мечтать, и т.д. Когда наступает срок сдачи работ, заказчик, с чистой совестью рассчитывается с «исполнителями», по скольку результат налицо. Сразу после расчета ситуация кардинально меняется. Человек видит, что число посещений внов|э резко снизилось, более того — вернулось практически, на начальный уровень,- Следовательно, деньги за рас крутку и продвижение сайта были потрачены зря.
3- Остап Бендер в XXI веке
Секрет в том, что никто и не занимался оптимизацией, продвиже нием и раскруткой веб-ресурса. Вся «работа» мошенников заклю чалась в нехитрых манипуляциях, которые позволяли искусственно «накручивать» показания счетчика. Получив деньги от заказчика, они сразу прекратили «накручивать», следовательно, данные о по сещаемости вернулись на прежний уровень. ПРИМ ЕЧАНИЕ Сегодня в Интернете можно найти утилиты, предназначенные для искусственной накрутки установленных на веб-ресурсах счетчиков. Если вас устроит такая «псевдопосещаемость», то вы можете накрутить показания счетчиков и самостоятельно, обращаться для этого к мошенникам вовсе не обязательно. Если вы намереваетесь заказать раскрутку и продвижение сайта у профессионалов, то постарайтесь найти их по рекомендации людей, которым вы доверяете. В крайнем случае хотя бы наведите справки в Интернете об организации, куда вы решили обратиться.
Удаление с экрана навязчивой рекламы з? СМС Одним из наиболее неприятных и изощренных видов мошенничества является удаление с экрана навязчивой рекламы за СМС. В один прекрасный день пользователь замечает, что на экране мо нитора появляется рекламное окно. Это может произойти в любой момент — например, при загрузке компьютера, при активизации ка кой-либо функции или без всякой связи с действиями пользователя. Причем рекламное окно появляется независимо от наличия действу ющего подключения к Интернету. Характерная особенность данной аферы заключается в том, что та кое окно может иметь явно непристойный характер. Например, по добным образом часто рекламируются интернет-магазины, торгу ющие товарами сексуально-эротического ассортимента (попросту говоря, секс-шопы). Причем эту рекламу вы не сможете просто уда лить с экрана: окно не закрывается (или при попытке закрыть его вы автоматически будете перенаправлены на сайт секс-шопа), че рез Диспетчер задач его также отключить невозможно. Оно обычно 66
исчезает само, но лишь по истечении немалого промежутка времени (это может быть, например, 100 секунд или 3 минуты). В течение этого времени вы будете вынуждены наблюдать рекламу эротиче ских и порнографических материалов. Стоит ли говорить о негатив ном воздействии такой рекламы, особенно если к компьютеру имеют доступ несовершеннолетние. Рекламный модуль проникает в компьютер в виде трояна незаметно для пользователя, а иногда и при невольном его содействии (посе щение зараженного сайта, распаковка непроверенного зараженного архива,и т.п.). Для его устранения мошенники требуют отправить СМС-сообщение на указанный номер: эта информация отобража ется на видном месте в рекламном окне. Но даже если вы отпра вите СМС — не рассчитывайте, что вам сразу вышлют инструкции по удалению рекламы. Во-Первых, после получения денег вы пере станете представлять для аферистов всякий интерес, а во-вторых, одного СМС может быть Недостаточно. Часто в подобных рекламных окнах мельчайшим шрифтом где-нибудь внизу или в углу написано, что требуется отправить три (пять, десять и т.д.) СМС. Но не спешите делиться с мошенниками своими деньгами, поскольку решить проблему можно и самостоятельно. Обычно в таких случаях помогает Интернет. Нужно в любом поисковике кратко описать про блему (например, Как удалить рекламу с экрана) и ознакомиться с результатами. Можно задать вопрос на специализированных сер висах, например http://otvetv.google.m. http://otvet.mai1.ru. или поис кать ответ среди заданных ранее вопросов. Например, автор этой книги успешно решил подобную проблему, найдя подходящий ответ на http://otvet.mail.ru: опытный пользователь подсказал, какой файл и где именно нужно удалить, чтобы избавиться от рекламы.
«Бесплатные» диеты Сегодня !многие стремятся похудеть с помощью специальных диет, которыми завален как Интернет, так и печатные издания, Мошен ники придумали, как заработать на желающих сбросить лишний вес. Человек •заходит на соответствующий сайт и видит несколько, ссы лок на какиб-нибудь известные и «раскрученные» диеты, причем ря дом с' каждой ссылкой большими буквами написано: БЕСПЛАТНО. Если' пойти по ссылке, то выяснится, что для бесплатного получения 67
информации нужно лишь зарегистрироваться на сайте. За регистрацию тоже платить не нужно, но есть один нюанс: помимо набора стандартных данных (ФИО, электронный адрес и т. п.), нужно указать номер своего мобильного телефона, на который будет бесплатно высылаться вся не обходимая информация. Пример «диетной» аферы показан на рис. 6.5. &Ков'-■ е^ 'мэ'см'и/и-е'в'1.'> .;«ть ча'С*г. л.чи
•Мо:<.» г
«ну*)
■ .
Рис. 6.5. Хотите, чтобы ваш кошелек «похудел»?
Если вы столкнулись с чем-то подобным, ознакомьтесь с правилами подписки на данном сайте (почти незаметная ссылка находится внизу страницы). Вероятнее всего, вы обнаружите пункт, пример которого приведен,ниже. «Плата за услуги “Подписка" в течение 1 дня с даты выполнения,. Абонентом действий, указанных в пункте 3, не взимается. Если по окончании 1 дня сдать/ выполнения Абонентом действий, указан ных в пункте 3, Абонент не отказывается от предоставления услуги “Подписка” способами, описанными в пункте 7, то услуга “Подписка" начинает предоставляться на платной основе. Со счета абонента раз 68
в 3 дня происходит списание денежных средств в размере 160 руб. 87 коп. (включая НДС 18%)». На рис. 6.6 выделены ключевые фразы подобных «правил подписки».
До того момента, когда вы опомнитесь и увидите, что с вашего телефон ного счета исчезают деньги, может пройти несколько дней. Разумеется, вернуть потерянные деньги вы не сможете, поскольку с точки зрения действующего законодательства мошенники таковыми не являются: они честно предупредили, что бесплатно услуга предоставляется только 1 день, а если вы этого вовремя не заметили, то это только ваши проблемы.
Обман с доверительным управлением на Forex Все гениальное просто. Это крылатое выражение находит свое под тверждение в том, как аферисты обманывают доверчивых игроков на валютном рынке Forex, а также на фондовых рынках, где ведется торговля ценными бумагами. На Forex предлагается такая услуга, как размещение временно сво бодных денежных средств под доверительное управление. Суть опе рации состоит в том, что трейдер (биржевой игрок) распоряжается 69
деньгами инвестора (заключает сделки и т.д.) по своему усмотрение, Иначе говоря, инвестор разрешает трейдеру использовать свои сред ства на бирже как угодно, лишь бы это приносило прибыль. Если в результате биржевой игры действительно удается получить доход, то клиент отдает трейдеру предварительно оговоренную часть (например, 30% или 50% прибыли). В случае, когда биржевая игра складывается неудачно, стороны сразу определяют максимально до пустимый размер убытка (обычно около трети от суммы вклада), при достижении которого трейдер должен прекратить операции. В дан ном случае все потери несет инвестор, трейдер ничем не рискует — таковы правила, о которых инвестор знает заранее. Этот нюанс и способствовал появлению гениально простого и в<тО же время очень эффективного способа мошенничества. Трейдер через Интернет находит двух инвесторов, располагающих временно сво бодным капиталом, убеждает их в своем высоком профессиона лизме и уверяет, что распорядится деньгами лучше, чем кто-либо другой. Получив средства в доверительное управление, трейдер-мо шенник выбирает позицию и на одном счете открывает ее вверх, а на другом — вниз (иначе говоря, играет одновременно на повы шение и на понижение курса). В результате у одного инвестора образуется'доход, а у другого — такого же размера убыток. Когда убытки инвестора, которому не повезло, достигают оговорен ной заранее суммы, трейдер сворачивает деятельность на его счете. Инвестор забирает свои оставшиеся деньги, но трейдер-то при этом ничего не теряет! Зато со счета другого инвестора, где получился доход, мошенник законно получает причитающуюся часть прибыли. Аналогичным образом мошенники действуют не только на валютном, но и на фондовом рынке, где ведутся торги ценными бумагами.
«Липовая» защита доменного имени Предположим, вы являетесь владельцем сайта, расположенного по адресу www.resurs.com. Это сайт вашей компании или вашего бизнеса, имеющий постоянных посетителей и, как говорится, давно и прочно занимающий свое место. В определенный момент вы полу чаете по электронной почте письмо от службы мониторинга доменнык имен. Вас предупреждают, что некие лица хотят зарегистрировать 70
очень похожее доменное имя, например www.resurs.org. ,причем точно известно, что они будут осуществлять мошенническую деятельность. Следовательно, их неблаговидная деятельность может бросить тень на солидный сайт www.resurs.com. Его владелец рискует потерять дове рие постоянных клиентов, им могут заинтересоваться даже правоохра нительные органы. Поэтому настоятельно рекомендуется предотвратить регистрацию такого доменного имени, тем более что стоить это будет всего 50 долларов (сумма может быть разной — и 20, и 100 долларов). Как нетрудно догадаться, в данном случае мошенником является тот, кто предлагает защиту от злоумышленников; Прием простой, если не сказать примитивный, но, как ни странно, он срабатывает даже в отношении владельцев уважаемых и известных веб-ресурсов.
Фишинг Вид мошенничества, о котором пойдет речь, используется для кражи данных кредитных карт (номер, пароль, ПИН-код и т.д.) с целью по следующего присвоения чужих денежных средств. Первые попытки фишинга были зафиксированы в конце 90-х годов прошлого столетия, и с тех пор популярность этого вида мошенниче ства постоянно растет. При этом аферисты могут действовать следу ющим образом. Пользователь получает электронное письмо из своего банка с прось бой (а точнее, с требованием) срочнр перейти по указанной ссылке и подтвердить свои регистрационные данные. Ссылка приводит пользователя на поддельный сайт, который является точной копией сайта, банка. Ничего не подозревающий пользователь спокойно вво дит свои конфиденциальные данные в форму на этом сайте, и тот час же эти данные попадают к злоумышленникам. Здесь возможны различные варианты. Например, от вас могут по требовать ввести регистрационные данные либо для их подтверж дения, либо для подтверждения якобы полученного крупного денеж ного перевода и др. Каким, же образом можно распознать, что полученное от имени ба,нка письмо — фальшивка? 71
В большинстве случаев подобные письма имеют следующие признаки; • к пользователю обращаются не лично по имени и фамилии, а об щим приветствием вроде «уважаемый клиент»; • в письме обязательно будет присутствовать гиперссылка на сайт и предложение туда перейти; • требования подтвердить свои конфиденциальные данные весьма настойчивы; ■ в письме возможно наличие угроз (заблокировать счет, прекратить сотрудничество и т. п.) в случае отказа от выполнения требований; • не исключено наличие в письме грамматических и иных ошибок. Для того чтобы заманить.пользователя на фальшивый сайт может ис пользоваться и внедренная в его компьютер вредоносная программа. Ее задача — автоматически перенаправить пользователя на фальшивый сайт, как только человек наберет в интернет-обозревателе опре-деленный веб-адрес (как правило, адрес своего банка).. Ну а дальше по обычной схеме: ввод конфиденциальных данных в предложенную форму, после чего они попадают в руки мошенников. Иногда для фишинга используются специальные клавиатурные шпи оны. От обычных клавиатурных шпионов (кейлоггеров) они отличаются тем, что активизируются только после входа пользователя на опреде ленный сайт (например, сайт банка). В результате все выполненные на этом сайте действия (в том числе и ввод данных кредитной карты) становятся известны злоумышленникам.
Поиск спутника жизни Поиск «спутника жизни за границей» — еще один довольно популяр ный вид интернет-мошенничества. В России на эту удочку попадаются в основном потенциальные не весты, готовые заплатить деньги кому угодно, лишь бы выйти замуж за иностранца. За границей, наоборот, обманутыми в большинстве случаев становятся потенциальные женихи, которые хотят найти себе невесту из России. Известны случаи, когда один мошенник обманывал 72
десятки и даже сотни людей, высылая им фотографии «кандидатур», вступая в переписку от имени «кандидата» и т.п. Затем он просил либо оплатить услуги, либо поступал еще проще: от имени избранника (избранницы) проси/vденег «на дорогу» или на что-нибудь подобное. Разумеется, после получения денег проходимец бесследно исчезал. Ресурсов, предлагающих подобные услуги, в Интернете существует великое множество. Не стоит слепо доверять всем подряд, даже если предложение кажется «улыбкой судьбы». Перед тем -как восполь зоваться услугами ресурса, не поленитесь навести справки о нем. Во-первых, можно просто ввести его название или адрес в поисковой запрос и ознакомиться с результатами поиска, а во-вторых, в Интер нете достаточно «черных списков», в которых содержатся сведения об аферистах, предлагающих поиск спутника жизни.
Оплата за хакерские услуги В качестве «приманки» могут предлагаться и различного рода хакер ские услуги, наиболее распространенные— взлом почтовых ящиков, подбор паролей, атака на сайты и т. п. (рис. 6.7). $*ЙЛ Ормкг gw4 Журнал 3*кл*деи Инструменты £прв»ы
О -- ^ "Ч
%
■VMvw.gL'og!e..ru.J»sct!cnt=psy&W-vj&reiw/ir.dow=]^5iff-0’HStq=e3rt»il*»»,ir©l
Видео Kaaiw dSSbtlil Нарееслчик Gnvsif вШЁ т
Google *§ Все результаты
Й&Каретки
взлом почтового ящика
Поиск
Результатов: примерно 52 OffS 1-3.24} сек ;
Взлом почтового ящика I Как подобрать пароль через Brutus АЕТ2.
Й1 Видео Т Ь ще Весь Интернет Только на русском
5 Способов защиты от взлош почтового ящика ш ил ру 19 эпр 2010 ... 5 Способов защиты от взлома почтового ящика майя ру взлом почты эзщитя Бы знзеге. что при некотором старании и прямых руках ...
'■*} Показать нзстрейкм
взлом пароля почты на заказ, взлом вконтакте одноклассников ... Естественно, с таким ростом популярности появился и спрос ча взлом паролей от аккаунтов на сайтах одноклассников, конгзктов почтовых ящиков и прочее ... vzlomik ш/ ■ Сохраненная копия
WWWhack 2.0 - мощнейшая программа для взлома почтового ящика ... WWWhack 2 0 - мои;нейшая программа для взлома почтового ящика Программа проста в использовании Поспе установки ’ .Нажимаем вкладку Acceess 2 Вкпадка POP3 3.
podrostok.org fu/3881C-*iwwhac(<-20'ma$tihnejshaya-pragramma-
ma.html • взлом почты, взлом на заказ кто может взломать п о ч ту , подбор ... В интернете появилась масса рассказов "Как я быстро взломал почтовьм ящик подруги", "Взлом почты - это очень простоГ и конечно лавина совков ... взлом почты Maii Ru. Rarnbief.ru. Yarxtex tu Gmas! com ; взлом ... Заказать взлом почтовых ящиков на mail ru ... Здесь вы монете заказам взлом почтовых ящиков Мы отвечаем за полную ... взлом почтового ящика Oman corn ..
Рис. 6.7. Прёдложений б взломе почтовых ящиков
73
Например, какой обыватель откажется от возможности просмотреть содержимое почтового ящика своего начальника? Или конкурента? Или жены? Вариантов заинтересовать доверчивого пользователя более чем достаточно. И все это удовольствие стоит всего 10-20-30 (сумма может быть любой) долларов! После перевода денег пользователь бу дет долго и безнадежно ждать оплаченной информации... Если вы вздумаете «обрушить» сайт конкурента и обратитесь с этой целью к поисковой системе, то получите множество ссылок, из ко торых минимум 90% — мошеннические предложения. Как правило, злоумышленники не интересуются спецификой сайта, не задают во просов, которые могут задать специалисты, реально оказывающие такие услуги. Обычно разговор короткий: переводите деньги на счет, и завтра сайт будет «лежать». Стоит ли говорить, что это банальное и наглое надувательство!
Как мошенники могут использовать социальные сети Выше мы уже отмечали, что социальные сети пользуются популярно стью не только у обывателей, но и у мошенников. Во многом это обу словлено тем, что подавляющее большинство пользователей таких сетей не имеет почти никакого представления об опасности, кото рая может подстерегать их в Интернете. Многие из.них вообще рас сматривают компьютер только как средство общения в социальных сетях, Жертвами мошенников становятся в первую очередь именно такие беспечные люди. Известно, что в социальных сетях каждый пользователь может оставлять самые разнообразные данные о себе: возраст, место ра боты или учебы, хобби и др. Кроме этого, в списке гостей содержится информация о круге общения данного человека. Этих сведений пред приимчивым злоумышленникам бывает вполне достаточно. Вот характерный пример. Человеку присылают СМС-сообщение при мерно следующего содержания: «Папа, я попал в неприятность, нахожусь в милиции. Передай брату Антону, чтобы искал адвоката, скажи однокласснику Сергею, чтобы вре менно уехал за город, а Света (жена) пусть приготовит мне передачу. 74
Но в первую очередь положи, пожалуйста, на этот номер.деньги: мой телефон в милиции забрали, но в камере есть нелегально телефон, мне дали с него позвонить, но нужно положить на него деньги. Сразу после пополнения баланса я сообщу подробности. Очень жду». Не правда ли, эмоциональное сообщение? Отметим, что иногда мо шенники не СМС отправляют, а звонят человеку и с чувством, сбив чиво, а потому очень правдиво говорят примерно то же самое (якобы их попросил связаться с родственниками попавший в трудное по ложение человек). При этом ситуации могут обыгрываться самые разные: задержан милицией, попал в дорожно-транспортное проис шествие, в больницу и т.д. Успех данной аферы в определяющей степени зависит от умения* мошенника ошеломить человека, сбить его с толку и вынудить не медленно, на эмоциях пополнить баланс указанного телефона (иначе говоря, заставить жертву сделать что-то прежде, чем подумать). И в этом ему очень помогают реальные сведения, полученные из со циальных сетей. Именно там он узнает, что у этого человека есть брат Антон, одноклассник Сергей и жена Света. Причем брат Антон работает юристом (следовательно, у него, по идее, есть связи в адво катской среде), одноклассник Сергей имеет криминальное прошлое (значит, у него могут быть причины скрываться от милиции), а жена Света очень любит мужа и, конечно же, приготовит ему передачу в камеру. Но это.еще не все. Зачастую мошенники «иллюстрируют» свои посла ния. И если мобильный телефон жертвы поддерживает передачу фо тографий, то в подтверждение СМС он может получить изображение своего родственника, сидящего в камере в окружении бритых уго ловников. Как нетрудно догадаться, эта фотография также берется с персональной странички человека в социальной сети, после чего соответствующим образом обрабатывается в «Фотошопе» или другом графическом редакторе. Если же мошенники обыгрывают ситуацию, например, с попаданием близкого человека в дорожно-транспортное происшествие, то они могут прислать фотографию, где этот человек лежит окровавленный под машиной и т. п. Надо отдать злоумышленникам должное — они отлично понимают, на какие «болевые точки» человека нужно надавить, чтобы он, не медленно бросив все, побежал пополнять баланс неизвеотного ему телефонного счета. 75
Чтобы не стать жертвой подобного обмана, нужно прежде всего свя заться со своим «попавшим в беду» родственником и выяснить, дей ствительно ли это так. Иногда для этого бывает достаточно просто позвонить ему на мобильный телефон или связаться по ICQ. И еще: без особой надобности не выкладывайте в социальных сетях слишком много информации о себе: фотографии (особенно своих де тей!), круг общения, род занятий и т.п. Иначе ваши шансы попасть в сети мошенников многократно увеличиваются.
Фиктивные реалити-шоу Несколько лет назад в Рунете появился относительно новый в,ид ин тернет-мошенничества: всех желающих приглашают принять участие в новом реалити-шоу. Схема аферы базируется на распространении в Интернете рекламных объявлений, в которых сообщается, что на одном из федеральных теле визионных каналов начинается новое реалити-шоу, участвовать в ко тором могут все желающие. Вернее, подать заявку. Что касается уча стия, то к нему допускаются только те, кто прошел предварительный отбор. Им гарантируется огромная популярность, известность и успех (или крупные выигрыши вроде квартиры или машины), и эта инфор мация неудержимо толкает наивных обывателей в сети мошенников. Вначале на сайте будущего реалити-шоу предлагается оформить сот ответствующую заявку для предварительного рассмотрения кандида туры. Обычно такая заявка имеет шаблонный вид, в ней указывается набор стандартных данных: пол, возраст, род занятий, образование, фотография, семейное положение и т.д. Если человек допускается к участию в реалити-шоу (кто бы сомневался!), то ему предлагается перечислить по указанным реквизитам определенную сумму денег в качестве уплаты за «регистрацию участников», «компенсацию на кладных расходов» и т.п. Основания для,перечисления денег могут приводиться разные, и, как правило, делается акцент на том, что реалити-шоу будет проходить в другом городе, а это, естественно, связано с дополнительными расходами. О том, что происходит дальше, догадаться нетрудно: после пере числения денег мошенники перестают отвечать на электронные письма. Кстати, если в объявлении о наборе участников отсутствуют 76
контактные'данные организаторов (кроме электронного адреса), то за этим юднозначно стоят аферисты. Иногда после получения де нег они могут сообщить: мол, условия конкурсаизменились и теперь вы нам не’подходите, а деньги вернуть не можем, поскольку вы в лю бом случае были зарегистрированы. Но это делается в редких слу чаях, обычно эти проходимцы исчезают вместе с деньгами. Помните» что-организаторы настоящих реалити-шоу никогда не на бирают участников через Интернет. Все подробности озвучиваются в эфире телеканала, на котором предполагается выпустить передачу. Что касается отбора кандидатов, то он не ограничивается шаблон ными анкетами,.; апройэдйт в несколько э+апов. Конечно, анкетиро вание потенциальных участников проводится, но только на первом этапе, за которым обычно следует личное собеседование и видео съемка. В некоторых реалити-шоу на стадии анкетирования или лич ного собеседования необходимо представить свое портфолио. При этом все этапы отбора совершенно бесплатны. Характерной особенностью такого рода жульничества является то, что по закону злоумышленников очень трудно привлечь к ответственно сти. В соответствии с действующим законодательством обращаться по факту мошенничества в правоохранительные органы имеет смысл только после той даты,' на которую была назначена съемка. Иначе говоря, когда.Обманные действия совершены. До этого факт мошен ничества недоказуем. Эта правовая норма предоставляет злоумыш ленникам достаточно времени для того, чтобы позаботиться о своей безопасности и успешно замести следы.
Предсказания и составление «индивидуальных» гороскопов Кто не хочет узнать свое будущее? Для того чтобы заглянуть в за втрашний день, одни пытались расшифровывать сны, иные ходили к,гадалкам, а с появлением Интернета и тё и другие получили доступ к самым разнообразным гороскопам и предсказаниям. Подавляющее большинство имеющихся в Сети гороскопов находится в свободном доступе. По большому счету это логично, поскольку ценность и актуальность подобных гороскопов весьма сомнительна: в большинстве случаев они представляют собой ничего не значащий набор общих фраз. 77
В связи с этим в, Интернете объявилось великое множество про ходимцев, готовых «за небольшую плату» составить индивидуаль ный гороскоп или предсказание будущего всем желающим'. Эти «предсказатели» не имеют никакого понятия об астрологии и про чих подобных «науках», зато они поднаторели в поиске подходя щих гороскопов и адаптации их к конкретному пользователю. СИч носительная достоверность их предсказаний объясняется' рядом факторов. Например, перед составлением гороскопа «астролог» просит кли ента, сообщить некоторую информацию о себе. Если клиент» предположим, в ближайшее время оканчивает институт, то в гороскопе будет сказано, что скоро его ждет «интересная работа». Если у чело века тяжело болеет старенькая бабушка, ему предскажут «времен ные трудности, после которых наступит облегчение, и возможное получение внепланового дохода». Расшифровать логику мошенника нетрудно: временные трудности — это уход за больным и его смерть, облегчение наступит, когда со временем уйдет боль утраты, а вне плановый доход — оставшаяся после смерти бабушки квартира или иное наследство. Информацию о клиенте мошенник может получить и из социальных сетей (ведь клиент ему сообщит ФИО, адрес и иные.данные, по.ко торым, его легко можно найти). Например* в социальной сети можно уз,нать,, что человек недавно женился (следовательно, предсказать ему скорое появление наследника) и т. д. Так что не стоит слишком доверять различного рода,предсказателям и составителям гороскопов, оказывающим услуги за деньги: их ме тоды работы банальны и никакой мистики там нет.
Продажа «чудодейственных» медикаментов Разнообразие интернет-афер порой просто поражает. Некоторые виды обмана (например, продажа программ для взлома электронных кошельков, «бизнес-пакетов» для быстрого обогащения, кражи денег из интернет-казино и т.п.) можно считать закономерными: в конце концов,, многие пострадавшие становятся жертвами собственной алчности, жадности и лени. Однако способ мошенничества, о кото ром мы сейчас расскажем, отличается немалой долей самого насто ящего цинизма. 78
Речь идет о продаже «чудодейственных» медикаментов в Интернете. Чего только не предлагают доморощенные «интернет-провизоры»: волшебные таблетки От различных недугов, средства для укрепления мужской силы, мази от радикулита — и вообще любые лекарства от всех болезней. Иногда складывается впечатление, что разработ чики сайтов подобной тематики основательно проштудировали меди цинский справочник — настолько широк ассортимент предлагаемых лекарств от всех мыслимых и немыслимых «болячек». При этом никаких сертификатов и гигиенических удостоверений на продаваемые медикаменты зачастую просто не существует. Опла ченный в такой интернет-аптеке товар доставляется курьером или отправляется по почте, поэтому претензии предъявлять некому. От метим, что подобным образом часто продаются просроченные ле карственные средства, которые не только не лечат, но и способны нанести немалый вред здоровью. На сайтах, где продаются «чудодейственные средства», иногда по мещается сообщение, что, мол, «препараты прошли все государ ственные исследования», «рекомендованы врачами-специалистами», «проверялись в Академии здоровья» и т.п. Но даже если там будет выложена отсканированная копия сертификата или иного документа, подтверждающего качество продукции, то вряд ли она будет подлинйой. Аферисты могут взять действующий сертификат совершенно другого лекарства, отсканировать его и внести необхо димые «корректировки» с помощью «Фотошопа» или другого' графи ческого редактора. Насчет «рекомендаций врачей-специалистов» — это вообще пустые слова, поскольку эти рекомендации никогда ничем не подтверждаются. Что касается проверки медикаментов в Академии здоровья или иных организациях с вызывающим ува жение названием, то при элементарной проверке, скорее всего, вы яснится, что такой организации и в помине нет. Эти «маркетинговые ухищрений» интернет-мошенники позаимствовали на телевидении: в рекламных роликах часто звучат ссылки на «рекомендации лучших диетологов» или «ведущих собаководов», которых никто никогда не видел и не слышал. СлоВомг не стоит экспериментировать со своим здоровьем и поку пать различного рода «чудо-препараты» у сомнительных продавцов. Тем более что многие из таких лекарств вообще не зарегистриро ваны на территории Российской Федерации и продаются фактически нелегально. 79
Глава 7 Помоги себе сам. Как не стать жертвой мошенников
В предыдущих главах мы неоднократно подчеркивали: каждый поль зователь Интернета в состоянии самостоятельно обезопасить себя от посягательств удаленных злоумышленников. Теперь мы расска жем о том, что для этого нужно сделать и чего делать не стоит.
Ответственность за мошенничество в сфере ИТ Поскольку жульничество в Сети прямо подпадает под юрисдикцию Уголовного кодекса РФ, мы приведем статьи УК, в соответствии с ко торыми злоумышленников можно привлечь к ответственности. Статья 159 УК РФ. Мошенничество 1. Мошенничество, то есть хищение чужого имущества или приобре тение права на чужое имущество путем обмана или злоупотребления доверием, — наказывается штрафом в размере до ста двадцати тысяч рублей или в размере заработной платы или иного дохода осужденного за период до одного года, либо обязательными работами на срок до ста восьмидесяти часов, либо исправительными работами на срок от шести месяцев до одного года, либо ограничением свободы на срок до двух лет, либо арестом на срок от двух до четырех месяцев, либо лишением свободы на срок до двух лет. 80
2. Мошенничество, совершенное группой лиц по предварительному сговору, а равно с причинением значительного ущерба гражданину, — наказывается штрафом в размере до трехсот тысяч рублей или в размере заработной платы или иного дохода осужденного за пе риод до двух лет, либо обязательными работами на срок от ста вось мидесяти до двухсот сорока часов, либо исправительными работами на срок от одного года до двух лет, либо лишением свободы на срок до пяти лет с ограничением свободы на срок до одного года либо без такового. 3. Мошенничество, совершенное лицом с использованием своего служебного положения, а равно в крупном размере, — наказывается штрафом в размере от ста тысяч до пятисот тысяч рублей или в размере заработной платы или иного дохода осужден ного за период от одного года до трех лет либо лишением свободы на срок от двух до шести лет со штрафом в размере до десяти тысяч рублей или в размере заработной платы или иного дохода осужден ного за период до одного месяца либо без такового и с ограничением свободы на срок до полутора лет либо без такового. 4. Мошенничество, совершенное организованной группой либо в особо крупном размере, — наказывается лишением свободы на срок от пяти до десяти лет со штрафом в размере до одного миллиона рублей или в размере заработной платы или иного дохода осужденного за период до трех лет либо без такового и с ограничением свободы на срок до двух лет либо без такового. Статья 272 УК РФ. Неправомерный доступ к компьютерной информации 1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в элек тронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модифика цию, либо копирование информации, нарушение работы ЭВМ,, си стемы ЭВМ или их сети, ' — наказывается штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за пе риод до восемнадцати месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет.
2. То же деяние, совершенное группой лиц по предварительному сго вору или организованной группой либо лицом с использованием сво его служебного положения, а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети, — наказывается штрафом в размере от ста тысяч до трехсот тысяч ру блей или в размере заработной платы или иного дохода осужденного за период от одного года до двух лет, либо исправительными работами на срок от одного года до двух лет, либо арестом на срок от трех до ше сти месяцев, либо лишением свободы на срок до пяти лет. Статья 273 УК РФ. Создание, использование и распространение вредоносных программ для ЭВМ 1. Создание программ для ЭВМ или внесение изменений в суще ствующие программы, заведомо приводящих к несанкционирован ному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их Сёти, а равно использование либо распространение таких программ или машинных носителей с такими программами, — наказываются лишением свободы на срок до трех лет со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев. 2. Теже деяния, повлекшие понеосторожности тяжкие последствия, — наказываются лишением свободы на срок от трех до семи лет.
Как не стать жертвой мошенников. Полезные советы Для того чтобы надежно оградить себя от посягательств злоумыш ленников, при работе в Интернете следует соблюдать меры предо сторожности и следовать правилам, которые перечислены ниже. • Прежде чем выходить в Интернет, установите на компьютер хо рошую антивирусную программу. Регулярно актуализируйте анти вирусные базы и помните, что в мире ежечасно появляется не сколько новых вирусов. ■ Никогда не храните логины, пароли, ПИН-коды, номера кре дитных карт и прочие конфиденциальные сведения в открытом . виде, например в обычном текстовом файле или на бумажке, 82
прикрепленной к монитору. Как показывает практика, множество афер совершается благодаря тому, что беспечная жертва своевре менно не позаботилась о хранении секретных данных в надежном месте. • Если вы подключаетесь к Интернету через телефонную линию, никогда не выключайте динамик модема. Это позволит сразу распознать попытки интернет-мошенников несанкциониро ванно подключить ваш компьютер к тому или иному удаленному веб-ресурсу путем набора заданного телефонного номера (часто это делают распространители порнографических сайтов и услуг подобной направленности). ■ Если вы все же хотите хранить свои конфиденциальные данные в одном файле, то заархивируйте этот файл и защитите архив на дежным паролем (минимум из 16 символов). Для этого рекомен дуется использовать архиватор WinRAR — как показывает прак тика, расшифровать такой пароль практически нереально. ■ Если вы услышали, что модем начал самопроизвольно набирать какой-то номер без вашего участия, немедленно отсоедините ка бель и отключитесь от Интернета. Затем просканируйте компьютер специальной программой категории AntiSpyWare (антишпионское приложение). Возможно, в компьютер тайно внедрен шпионский модуль автоматического дозвона, и в конечном итоге вы можете получить астрономические счета от телефонной компании. • Не доверяйте посторонним свои учетные данные, а также не пре доставляйте право пользоваться своими электронными кошель ками, управлять банковскими счетами через Интернет и т. п. К со жалению, нередко мошенниками оказываются именно те, кому вы больше всего доверяете. Кроме этого, даже если доверенное лицо — человек кристально честный, ваши конфиденциальные данные у него могут просто похитить. ■ Будьте максимально бдительны и осторожны при посещении не известных страниц в Интернете. Сегодня широко распространены шпионы и вирусы, заразиться которыми можно, просто зайдя на определенную веб-страницу. ■ Перед тем как открыть электронную корреспонденцию, поступив шую от неизвестных и сомнительных отправителей, обязательно 83
проверяйте ее надежной антивирусной программой (с актуаль ными базами). Несоблюдение этого правила может привести к тому, что ваш компьютер быстро превратится в «шпионское гнездо». ■ После скачивания из Интернета файлов, архивов и т.п. надо сразу же проверить их антивирусной программой и только после этого запускать на выполнение, распаковывать и т.д. Помните, что многие вредоносные программы распространяются в виде ис полняемых файлов либо архивов. ■ Если вы пользуетесь операционной системой Windows, то регу лярно проверяйте ее на предмет безопасности. В частности, свое временно скачивайте с сайта Microsoft и устанавливайте на свой компьютер все последние обновления, касающиеся безопасности (так называемые «заплатки»). • Никогда не отвечайте на запросы и письма, в которых содер жится просьба прислать ваши секретные данные (логин, пароль, ПИН-код и т. п.) по указанному адресу. Этот нехитрый ход (раз новидность так называемой «социальной инженерии») позволяет злоумышленникам получить чужие логины, пароли, ПИН-коды кредитных карт и иные конфиденциальные сведения. • Если при посещении различных ресурсов в Интернете (форумы, страницы регистрации и т.д.) требуется оставить о себе некото рые данные, то они должны содержать минимум сведений. В част ности, никогда и никому не сообщайте свои паспортные данные, домашний адрес, различные пароли и т.п. Несмотря на то, что владельцы и руководители многих интернет-ресурсов гаранти руют полную конфиденциальность, не будьте наивными: если кому-то надо получить эту информацию, он ее получит и вполне может использовать для шантажа, вымогательства и т.п. • По окончании работы в Интернете обязательно отсоединяйте ка бель от линии соединения с Сетью. Помните, что в противном случае ваш компьютер будет уязвимым даже в выключенном состоянии. Помимо перечисленных правил безопасности, работая в Интернете, руководствуйтесь нормами и принципами, которые диктуются здра вым смыслом и элементарной осторожностью. 84
Признаки, по которым можно определить, что вас хотят обмануть Несмотря на разнообразие способов интернет-мошенничества (в чем вы могли убедиться, ознакомившись с предыдущими главами книги), многие злоумышленники действуют шаблонно, по примерно одина ковому алгоритму. Здесь мы приведем несколько характерных при знаков, по которым можно безошибочно определить, что у вас хотят выманить деньги. • Письмо с предложением (работа, участие в бизнес-проекте, вы годные покупки, инвестиции, поиск спутника жизни и пр.) явля ется спамом. Помните: ни одна серьезная организация не пойдет на то, чтобы.распространять деловые предложения в виде спама. Ей просто это не нужно — по-настоящему выгодные и перспек тивные проекты навязчивой рекламы не требуют. ■ В письме или объявлении множество грамматических, орфо графических, стилистических и прочих ошибок. Это может сви детельствовать о том, что его составлял либо полуграмотный, либо безответственный и небрежный человек. Естественно, это в принципе исключает возможность того, что он способен предло жить что-то действительно стоящее и заслуживающее внимания. Если же вы получили такое безграмотное письмо в ответ на свое сообщение, то, вероятнее всего, оно сгенерировано автоответчи ком. В этом случае злоумышленник даже не удосуживается, про читать, что вы ему написали, а просто информирует вас о том, сколько и куда нужно перечислить денег (подробно сдабривая это сказками о «крутизне» фирмы, о будущих астрономических до ходах и т. п.). ■ В предложении о работе вам обещают поистине сказочные до ходы, иногда подтверждая это отсканированными копиями якобы «чеков» с умопомрачительными суммами. При этом работа за нимает немного времени, не требует специального образования и подготовки, легка и приятна. ■ Вам неоднократно подчеркивают преимущества надомной ра боты, делая акценты на «болевых точках», которые есть у боль шинства обывателей: мол, зачем работать «на дядю» — лучше на себя; зачем вставать каждое утро по будильнику — спите 85
сколько хотите и работайте по свободному графику; зачем ждать очередной отпуск — намного лучше отдыхать тогда, когда вам хочется, а не когда начальник соизволит отпустить вас; зачем, уни жаться перед руководством, выпрашивая отгул, — лучше само стоятельно планировать свое время и т. п. В мошенническом предложении непременно будет содержаться просьба перечислить (перевести, заплатить и т. п.) определенную сумму по указанным реквизитам под тем или иным предлогом, в зависимости от того, что именно вам предлагают. Это может быть «плата за регистрацию», «залог как подтверждение поря дочности», «инвестиции под высокие проценты», перевод денег на «волшебный кошелек», «аванс под выгодную покупку», «ставка на участие в игре» и т.д. В любом случае обоснование платежа значения не имеет, важно помнить одно: если в любом посту пившем из Интернета предложении, рекламе и т.п. содержится требование или просьба перевести деньги — это однозначно надувательство. Как правило, мошенники просят перечислить деньги на электрон ный кошелек WebMoney (чаще всего), «Яндекс.Деньги». или дру гих электронных платежных систем. Это объясняется тем, что при банковском или почтовом переводе афериста можно вычислить, а платежные системы гарантируют полную анонимность. Для мошеннических предложений характерно отсутствие коорди нат и контактных данных. Максимум, что они предоставляют, — электронный почтовый адрес, иногда — ссылку на сайт. Иначе говоря, ни фирма, ни виртуальное казино, ни интернет-магазин, ни «инвестиционный фонд» своего адреса и сайта не имеют, Даже мобильный телефон (не говоря уже о городском) злоумышлен ники давать боятся. Если в объявлении все же указан какой-то по чтовый адрес, то это или абонентский ящик (см, рис. 1.1), или фальшивый адрес, который либо вообще не существует, либо принадлежит совершенно посторонней организации, не имеющей к мошенникам никакого отношения. Учтите: фальшивый адрес мо жет быть составлен весьма хитро. Например, злоумышленники указывают вполне реальную улицу, реальный почтовый индекс, а вот номер дома — вымышленный, причем ненамного отличаю щийся от реального. В частности, если на данной улице послед ний номер дома 43, то мошенники могут указать в объявлении несуществующий дом № 44. Такой нехитрый прием зачастую
позволяет ввести в заблуждение даже того, кто неплохо знаёт этот район. Например, знаете ли вы последний номер дома на улице, где вы живете или работаете? Впрочем, порой аферисты даже но мер дома указывают верно, но к нему добавляется несуществую щий корпус или строение. ■ Если в мошенническом предложении есть ссылка на веб-ресурс компании, то этот сайт наверняка будет располагаться на бес платном хостинге. А если и на платном, то срок аренды хостинга будет минимальным, как и размер оплаты. Иначе говоря, «из вестная фирма с мировым именем», «успешное онлайн-казино», «интернет-магазин с многомиллионным оборотом», «крупней ший инвестиционный фонд» и прочие «Рога и копыта» не имеют даже 15-20 долларов, чтобы арендовать более-менее при личную хостинг-площадку. Еще одна характерная особенность: мошеннические сайты, как правило, сделаны наспех, содер жат минимум информации, над ними практически не работали дизайнеры, зачастую такие сайты состоят всего из одной-двух страниц. ■ Если мошенники предлагают способ заработка, то никаких воз растных, половых, профессиональных и прочих требований к будущим сотрудникам они не предъявляют. Стандартный на бор критериев: возраст от 16 до 60 лет (или вообще не ограни чен), образование значения не имеет, опыт работы не требуется, специальная подготовка не нужна. При этом мошенники могут делать акцент на том, что их предложение будет особенно инте ресно врачам, учителям, преподавателям, военным и предста вителям прочих профессий с традиционно невысоким уровнем заработка. ■ В подтверждение своей «порядочности» мошенники могут предъ являть электронные копии различного рода «сертификатов»; Как правило, основные реквизиты на этих «сертификатах» различить невозможно. Это может касаться серии и номера документа, даты его выдачи, наименования учреждения, выдавшего документ, а также печатей и штампов. Но даже если все данные на серти фикате читаются хорошо, не обольщайтесь: очень может быть, что этой организации вообще не существует. С особым подозрением следует относиться к сертификатам, которые «выданы» зарубеж ными структурами и составлены на иностранном языке: прове рить, существует ли такая «контора», вы не сможете. 87
Таковы основные признаки, которые могут помочь вам своевре менно распознать мошенников. Суть большинства сводится к тому, что человеку предлагается быстро стать богатым, не прилагая для этого никаких усилий. Поэтому важно помнить известную истину: бесплатный сыр бывает только в мышеловке.
Избегай стандартных паролей! Многие пользователи часто совершают одну и ту же ошибку; речь идет о стандартных, шаблонных паролях. Один из самых характерных при меров — когда пароль совпадает с логином. Подобрать такой пароль элементарно, а дальше злоумышленник будет действовать в зависи мости от того, к чему данный пароль относится. Если это кредитная карта или банковский счет, управлять которым можно через Интернет, то все деньги с этого счета моментально исчезнут. Если это пароль к электронному почтовому ящику, то злоумышленник получает доступ ко всей вашей переписке, в том числе конфиденциального и личного характера, и это дает ему практически неограниченные возможности для шантажа и вымогательства. Кроме того, он может писать от ва шего имени любые письма всем имеющимся адресатам. Если этот па роль используется для входа в блог, можно ожидать появления в соб ственном блоге провокационных, оскорбительных и прочих записей. Другими словами, беспечность при выборе пароля может обернуться огромными финансовыми потерями и прочими неприятностями. Ниже мы приводим, перечень наиболее часто встречающихся стан дартных паролей. Если в этом списке вы найдете £вой/то немед ленно замените его, поскольку эти пароли хорошо известны даже начинающим мошенникам. ■ password ■ parol ■ monkey • myspacel • password 1 • blinkl82 88
• 123456 (варианты — 1234567, 12345678, 987654321 и другие логичные последовательности цифр) • Qwerty • abcl23 ■ letmein Стандартными являются также пароли с названием марки автомо биля, породы собаки, населенного пункта и т. п. Если вы не хотите предоставить мошенникам лишнюю возможность реализовать свои преступные замыслы, то потрудитесь придумать нестандартный па роль, тем более что это совсем несложно.
Советы пользователям системы WebMoney Как мы уже отмечали ранее, электронные платежные системы при тягивают мошенников подобно магниту. Самая популярная такая система — WebMoney, поэтому ее пользователям мы дадим несколько советов и рекомендаций, соблюдение которых позволит свести « ми нимуму рйск попадания в сети злоумышленников. • Еслис электронными кошельками вы работаете через WebMoney Keeper (эта программа предоставляется участникам системы бесплатно1 , скачать ее мо>кно на сайте www.webmonev.ru). то на стоятельно рекомендуется использовать последнюю версию про граммы. Отметим, что в некоторых случаях вы можете, вообще йе получить доступ к кошелькам, пока не установите последний релиз. Дело в том, что разработчики WebMoney постоянно следят за надежностью системы безопасности и вовремя вносят в про грамму необходимые изменения. Если вы будете пользоваться устаревшими версиями WebMoney Keeper,' то риск стать жертвой мошенников существенно возрастает. ■ В настройках безопасности включите опцию автоматического кон троля IP-адреса. Благодаря этому доступ к кошельку будет возможен только с вашего IP-адреса. Но учтите, что если вы будете работать че рез прокси-сервер или по каким-то причинам прятать свой 1Р-адрео с помощью предназначенных для этого утилит, то кошелек может не открыться, пока вы не войдете в Сеть под «родным» 1Р-адресом. 89
■ Файлы ключей храните только на внешних носителях. Если они бу дут находиться на жестком диске, удаленный злоумышленник мо жет легко получить к ним доступ. Оптимальный вариант — запи сать их на компакт-диск или флеш-накопитель и подключать такой носитель только при работе с системой WebMoney. Этот нехитрый прием хоть и не дает стопроцентной защиты от злоумышленников, но по крайней мере сводит к минимуму вероятность того, что уда ленный мошенник успеет получить доступ к файлам ключей. ■ Максимально увеличьте размер ф^йла ключей, например до 100 Мб-. В этом случае даже если мошенник найдет у вас эти файлы, то вы качать их ему будет очень сложно ввиду большого размера. ■ По умолчанию файл ключей системы WebMoney имеет расшире ние *.kwm. Попробуйте изменить его на какое-либо другое, на пример *.txt. В сущности, программе WebMoney Keeper все равно, какое расширение будет у файла ключей, а вот злоумышленника, имеющего доступ к вашему компьютеру, тем самым можно ввести в заблуждение.
Как самостоятельно распознать наличие в компьютере программ-шпионов Отличительной чертой SpyWare является то, что их трудно распознать с помощью штатных антивирусных программ. Для борьбы с ними предназначены специальные утилиты, которые можно скачать в Инг тернете. Но помните: многие -щпионские программы маскируются именно под «борцов» с ними. В результате, установив на свой ком пьютер утилиту для борьбы с SpyWare, можно вместо нее заполу чить сам шпионский модуль. Поэтому для того, чтобы противостоять SpyWare, рекомендуется, либо использовать утилиты известных раз работчиков, либо воспользоваться рекомендациями других пользог вателей, уже столкнувшихся с, подобной проблемой ранее,.
Характерные признаки наличия в компьютере SpyWare В некоторых случаях пользователь может самостоятельно, без при менения специальных программ категории AntiSpyWare распознать присутствие в компьютере шпионски^ программ. Вот их характерные СИМПТОМЫ:
90
• при запуске Internet Explorer по умолчанию начинает откры ваться совершенно незнакомая веб-страница (а не пустая или та, что была ранее определенна Пользователем как домашняя страница); •1 значительно увеличивается исходящий.трафик; • наблюдаются соои в работе операционной системы; • Неоправданно высокие счета за телефонную связь (наверняка в компьютер проник шпионский модуль автоматического дозвона); ■ в Internet Explorer появились незнакомые элементы управления (кнопка, пункт контекстного меню, инструментальная панель и т. П.); ■ появились незнакомые элементы в списке Избранное, причем Удаление их невозможно; • в окне Диспетчер задач на вкладке Процессы видно, что какой-то новый процесс использует ресурсы компьютера почти полностью; • на экране монитора периодически произвольно появляются ре кламные окна, даже если отсутствует действующее подключение к Интернету■ на рабочем столе появляются незнакомые иконки либо значки, прИ' активизации которых осуществляется автоматический пере ход на незнакомую веб-страницу. Кроме этого, для обнаружения SpyWare можно провести небольшую «ревизию» Содержимого компьютера. В частности, следует про верить папку Program Files, каталог автозагрузки, а также раздел Установка и удаление программ в Панели управления. Некоторые шпирнские программы помещают свой значок в правую часть панели задач‘(рядом с часами), поэтому, если возникли подозрения, нужно посмотреть, нет ли там такого значка. Также необходимо проверить содержимое подменю Пуск ►Все программы, поскольку некоторые шпйонские модули могут проявиться здесь. В Internet Explorer сле дует прбверить страницу, открываемую по умолчанию, а также папку Избранное. 91
Антишпионская программа SpyWareBlaster Одним из эффективных антишпионских средств по праву считается программа SpyWareBlaster (рис. 7.1), которую разработала фирма JavaCoolSoftware. Программа предназначена для использования в опе рационных системах Windows любой версии, начиная с Windows 95.
□ ActiveX ^ rotpct-кч: Prevent tne instsiiabon of ActveX-based spyware / potentiaiy unwanted software. [3 r w jk w P ro te rtipn R evert ad i tracking cookies.
О..-
s
i
Bock L
You can selectively disable protecbon for items by unchecking then.
: fsrrsfiarif
____________ __________________________________ TTyPg
■[ j iebeiaer dtt, V X 2 Responcimrtef. Blaukstone 1ransponder •{OOOGOOOO-5ei>9™t1d5-d,-. ActiveX
i ■;. ;j
! □ FHFMM.Dl L ■? > Porn popup* - (OOeOOOOO-aSe:-4bcb-aOtjt»-3dOca4beS27?}
ActiveX
J
: С sn h a r.'Jil -Surfmonkey {00000010-BA9B-11D2-BDFf-0090?72Ae078} j □ Tra'jspondei ■{ИЮ0025А -8230-4M)4-B£4F.-S389D1E 74167}
ActiveX AU itfeX
; |
□ Spotc.nbr.dH - {001DA£60-9bC0-tld?.-324£ .ЗД9027&М386) |□ M*,e!s..ill •H xrtbar ■<0AI58C 5A 2-€4A£ J 4t 5-W A 2-« 5423W A 4745)
ActiveX ActiveX
„ j
Рис. 7.1. Программа SpyWareBlaster
SpyWareBlaster отличается эргономичным и в то же время простым и интуитивно понятным пользовательским интерфейсом, в котором большинство параметров настраиваются путем установки/снятия со ответствующих флажков либо переключателей. Среди всего много образия параметров работы программы особо следует отметить возможность блокировки настроек домашней страницы (в резуль тате чего ни один шпионский модуль не сможет изменить, напри мер, адрес страницы, загружаемой по умолчанию). Также в про грамме реализована возможность создания «отката» для настроек интернет-обозревателя (кстати, эта утилита поддерживает работу не только с Internet Explorer, но и с другими популярными интернет-обозревателями, в частности Netscape, Mozilla). В данном случае достаточно зафиксировать текущие настройки интернет-обозрева теля (причем Можно сохранить несколько различных конфигураций
настроек) и при необходимости вернуться к ним в любой момент (обычно при возникновении подозрений на то, что в настройки ин тернет-обозревателя без участия пользователя внесень) нежелатель ные изменения). Кроме. упомянутых выще, у программы SpywareBlaster имеются и другие возможности.
Антишпионская программа AVZ Еще одна полезная утилита для борьбы со шпионскими модулями — программа AVZ (рис. 7.2), которая распространяется бесплатно. Мно гие пользователи считают ее одной из лучших программ для поиска И удаления не только программ-Щпионов, но и рекламных модулей. Кстати, эта программа успешно борется и с некоторыми вирусами. В некотором роде AVZ является аналогом знаменитой Ad-Aware. ■!« !1.& Файл
Сервис
AVZGuard
AVZPM
Справка
Методика лечения
i Область поиска Типы файлов ( Параметры поиска Ii ® ~ а & Локальный диск (С ; ;; * 0 ,.* W O RK (D ) 0 и MEDIA (Е.) DVD BW дисковод (F.)
”1Выполнять ;Удалять
? Ш шш AdvWare:
Ч ъ^Гг Удалять
Diaief/PornWare j Удалять Т.:;
HacHool:
!Тольк.о отчет
RiskWs.’e
истическое удаление фай/ □пировать удаляемые файл
| : -у, Проверять запущенные процессы J : [£ Эвристическая проверка системы j \-V Поиск потенциальных уязвимостей
1
г- :=п^ р : .......................... о
- hl подо • ^ :тf / ’tr-jh..- в - ^р^-гт.м _______ ___,......... ................ ! О Па^за ; О С'топ !
| Проверено функций 401. перехвачено. О, восстановлено. G * :Щ j 1 3 Проверка ЮТ и SYSENTER j ' Анализ для процессора 1 __ » > ипаснс - подозрение на подмену адресе ЦГП ■!ОТ[иС] - [8с L O C I 6D] С :\у7; na temj Дс1;,■■■е г?\b e • :Q ‘ >>> Опасно - подозрение на поди с*чу адреса ЦП[1] !DT[GE] - [88DPCFC?] С:Vv^ ndovvsX-syi m32\dг; rs'.,Hэ ’[""j Анализ для процессора 2 j >>> Опасно - подозрение на подмену адреса ЦП[2].10Т[06] -=[8BDDD16D] C:\Windows\system32\drivers\Ha: | “ 1 >>> Опасно - подозрение чэ подмену адреса ЦП[2] |DT[0E] = [c.3 C D C F C ? j'.УЛг.с'олъ'^bterr»32\ar:-./f?rsуЧа : ш| Проверка IDT и SYSENTER завершена ■( 1 А Поиск маскировки процессов и драйверов -VW7r->hjl
D:\inst 3li\FineReadcr\ABBYY FineReader 9 ^\Fir^Reader3.chrfV{CH^SJV /Irnagesi'TaskAutcrn*
6393 .0/0
осталось 00:01:05
Рис. 7.2. Программа AVZ
Русскоязычный интерфейс программы удобен и понятен пользова телю. Предварительная настройка AVZ проста, причем во многих. 93
случаях параметры, предложенные по умолчанию, являются опти мальными. Для каждого типа вредоносного объекта; который был обнаружен в процессе сканирования (вирус, программа-шпион и др.), можно указать, каким образом с ним поступить: удалить, вы дать только отчет и др. Кроме этого, можно настроить'сканирова ние на выборочный поиск вредоносных программ, например искать и удалять только шпионские модули, а все остальное игнорировать. В программе автоматически ведется протоколирование процесса сканирования. Полученный протокол при необходимости ;можно со хранить в отдельном файле для последующего изучения.
Программа Anti-Keylogger для борьбы с клавиатурными шпионами С клавиатурными шпионами можно расправиться с помощью про грамм, предназначенных для борьбы с другими SpyWare (две из них рассмотрены выше), а также используя специализированные про граммы, которые называются антикейлоггеры. Одну из таких про* грамм — Anti-Keylogger — разработали российские специалисты. К достоинствам этой программы можно отнести ее многоязычность (она поддерживает в том числе и русский язык), а также- удобство в эксплуатации. Программа обладает простым и дружественным пользовательским интерфейсом. В разделе Опции предусмотрена возможность настройки параметров работы. Кроме этого, в разделе Лист исключений реализована возможность ведения списка куда можно включать программы, которые не должны распознаваться как клавиатурные шпионы. Характерной особенностью Anti-Keylogger является то, что для ее ра боты не предусмотрено использования сигнатурных баз. Это позво ляет ей выявлять и блокировать любые виды клавиатурных шпионов.
Превентивная защита от клавиатурных шпионов Как мы уже отмечали ранее, клавиатурные шпионы могут иметь как аппаратное, так и программное исполнение. Для защиты от аппарат ных кейлоггеров рекомендуется по возможности минимизировать 94
доступ к компьютеру посторонних лиц. Это в .первую очередь отно сится к компьютерам, установленным на рабочих местах. Ну и, ко нечно, периодически нужно проверять, не появилось ли между кла виатурой и системным блоком какое-нибудь неизвестное устройство. Иногда это касается и домашнего компьютера. Вспомните, кто имеет к нему доступ? Одно дело, когда только вы, и другое, если, например, к вашему сыну-студенту периодически приходят «продвинутые» в об ласти информационных технологий друзья и возятся около компью тера. В последнем случае, вполне возможно, вам потехи ради (или с более серьезными намерениями) вставят какого-нибудь «жучка». Что касается программных шпйонов-перехватчиков, то в качестве профилактики можно применять те же меры, что и для защиты от ви русов и прочего вредоносного софта. Что же делать, если возникло подозрение, будто в компьютер уже проник клавиатурный шпион? Прежде всего надо просканировать компьютер специально предназначенной программой. Для поиска и уничтожения клавиатурных шпионов можно использовать неко торые программы из тех, что предназначены для борьбы и с дру гими SpyWare; кроме этого, есть программы, специализирующиеся именно на клавиатурных шпионах (об одной из ,них мы рассказали в предыдущем разделе). Однако бывают ситуации, когда проскани ровать немедленно невозможно и в то же время необходимо срочно выполнить какие-либо, действия с конфиденциальными данными. Как же поступить в таком случае? При возникновении подобных ситуаций рекомендуется использовать так называемую виртуальную клавиатуру. Это программа, интерфейс которой представляет собой изображение клавиатуры, а нужные символы вводятся с помощью мыши. Поскольку принцип действия большинства клавиатурных шпионов заключается в перехвате вводи мых с клавиатуры символов, то использование виртуальной клавиа туры довольно эффективно. ВНИМ АНИЕ Помните, что некоторые клавиатурные шпионы снимают копии экрана еще и после каждого щелчка мыши. Для защиты от таких шпионов предусмотрены специальные виртуальные клавиатуры, в которы хдля ввода символа достаточно просто подвести указатель мыши к соответствующей позиции. Благодаря этому можно ввести информацию без единого щелчка мышью.
95
Если вы часто работаете с конфиденциальными данными (напри мер, постоянно совершаете платежи через Интернет с помощью кре дитной карты или системы электронных платежей), то виртуальную клавиатуру рекомендуется использовать постоянно, ведь никогда нельзя быть полностью уверенным в том, что в компьютер не проник клавиатурный шпион.
Заключение Итак, теперь вы знаете, чего следует опасаться в Интернете, как про верить заманчивое предложение о сотрудничестве и почему ни в коем случае нельзя переводить деньги неизвестным лицам (если, конечно, вы не хотите оказать им благотворительную помощь).
Автор надеется, что предложенный материал был полезен и ин тересен читателю. Вопросы и пожелания направляйте, по адресу: [email protected].